RU2269156C2 - Method and device for rule notification - Google Patents

Method and device for rule notification Download PDF

Info

Publication number
RU2269156C2
RU2269156C2 RU2002120925/09A RU2002120925A RU2269156C2 RU 2269156 C2 RU2269156 C2 RU 2269156C2 RU 2002120925/09 A RU2002120925/09 A RU 2002120925/09A RU 2002120925 A RU2002120925 A RU 2002120925A RU 2269156 C2 RU2269156 C2 RU 2269156C2
Authority
RU
Russia
Prior art keywords
person
data
server
rules
confidentiality
Prior art date
Application number
RU2002120925/09A
Other languages
Russian (ru)
Other versions
RU2002120925A (en
Inventor
Гари Э. КЛЭЙТОН (US)
Гари Э. КЛЭЙТОН
Кевин И. РОБЕРТСОН (US)
Кевин И. РОБЕРТСОН
Гарри Т. КЭРНИЛ (US)
Гарри Т. КЭРНИЛ
Original Assignee
Джефферсон Дата Стратегиз, Ллс
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Джефферсон Дата Стратегиз, Ллс filed Critical Джефферсон Дата Стратегиз, Ллс
Publication of RU2002120925A publication Critical patent/RU2002120925A/en
Application granted granted Critical
Publication of RU2269156C2 publication Critical patent/RU2269156C2/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/085Payment architectures involving remote charge determination or related payment systems
    • G06Q20/0855Payment architectures involving remote charge determination or related payment systems involving a third party
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2101Auditing as a secondary aspect

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Finance (AREA)
  • Entrepreneurship & Innovation (AREA)
  • General Business, Economics & Management (AREA)
  • Marketing (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Economics (AREA)
  • Human Resources & Organizations (AREA)
  • Development Economics (AREA)
  • Databases & Information Systems (AREA)
  • Game Theory and Decision Science (AREA)
  • Tourism & Hospitality (AREA)
  • Operations Research (AREA)
  • Quality & Reliability (AREA)
  • Medical Informatics (AREA)
  • Data Mining & Analysis (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Storage Device Security (AREA)

Abstract

FIELD: method and system for data exchange for facilitating upholding of laws and standards on information transfers and confidentiality of individuals.
SUBSTANCE: method includes stages: transferring from system to user computer a notification, that object confirmed agreement to sanctioned confidentiality and data protection rules; receipt by system of confirmation of individual of receipt of object by server or confirmation, that object will receive and use personal data in accordance to laws active in the country where individual or object is located; transferring by system to server of data object about agreement of individual to aforementioned receipt; receipt of data object from server, containing personal data of individual; periodical check of agreement of object.
EFFECT: improved reliability of information exchanges.
2 cl, 15 dwg

Description

Область техникиTechnical field

Настоящее изобретение направлено на обмен данными или передачу данных на основе сети и, более конкретно, на обмен данными или передачу данных на основе сети Internet между компаниями и потребителями, находящимися в различных регионах или странах.The present invention is directed to data exchange or data transmission based on the network and, more specifically, data exchange or data transmission based on the Internet between companies and consumers located in different regions or countries.

Предшествующий уровень техникиState of the art

В течение последних нескольких лет потребители, наниматели, пресса и официальные лица - представители правительств начали уделять большее внимание вопросам, как коммерчески использовать, собирать и распределять персональную информацию отдельных лиц. В Соединенных Штатах Федеральная торговая комиссия (ФТК) взяла на себя руководство по этому вопросу в 1997 году, когда она начала проводить слушания о том, как "поисковая" промышленность использовала персональную информацию. Эти слушания фокусировались на основных информационных компаниях в Соединенных Штатах (Lexis-Nexis, Trans Union, Equifax, Acxiom и CDB Infotek) и ряде других кредитных бюро и информационных компаний. В результате слушаний ФТК убедила информационные компании, что они должны установить саморегулирующиеся процедуры. Эти основные информационные компании сформировали IRSG (Группу служб справок об отдельных лицах - ГССОЛ), которая поддерживает Web-сайт http://www.irsg.org.Over the past few years, consumers, employers, the press, and government officials have begun to focus more on how to use, collect, and distribute personal information about individuals. In the United States, the Federal Trade Commission (FTC) took the lead on this issue in 1997 when it began holding hearings on how the search industry used personal information. These hearings focused on major information companies in the United States (Lexis-Nexis, Trans Union, Equifax, Acxiom and CDB Infotek) and several other credit bureaus and information companies. As a result of the hearings, the FTC convinced information companies that they should establish self-regulatory procedures. These key information companies have formed the IRSG (Individual Inquiries Services Group - GSSOL), which maintains the website http://www.irsg.org.

Вслед за попытками IRSG было формирование Online Privacy Alliance (Оперативный альянс конфиденциальности) (http://www.privacvalliance.org), Trust-e (http://www.truste.org), Better Business Bureau Online (Оперативное бюро эффективного бизнеса) (http://www.bbbonlme.org) и других подобных организаций. Все они были основаны коммерческими фирмами как попытка отражать новое законодательство о конфиденциальности. Всеми ими до некоторой степени управляли те же самые коммерческие фирмы, которых предполагалось контролировать. И все они стремились использовать пассивный подход к регулированию конфиденциальности в сети Internet.Following the IRSG's efforts, the formation of the Online Privacy Alliance (http://www.privacvalliance.org), Trust-e (http://www.truste.org), and the Better Business Bureau Online (Operational Bureau of Effective Business) ) (http://www.bbbonlme.org) and other similar organizations. All were founded by commercial firms as an attempt to reflect new privacy laws. All of them, to some extent, were run by the same commercial firms that were supposed to be controlled. And they all sought to use a passive approach to regulating privacy on the Internet.

Большинство этих организаций назначают номинальный взнос за членство. Большинство из них имеют оперативные анкеты, которые они предлагают заполнить коммерческим фирмам. Однако эти организации не поддерживают никакого непрерывного, регулярного надзора над коммерческими фирмами, которые они должны контролировать. И наиболее важно, они устанавливают минимальные стандарты для защиты конфиденциальности по сравнению со стандартами, принятыми 40 наиболее развитыми странами, включающими большинство членов организации экономического сотрудничества и развития (ОЭСР) и Европейского Союза (ЕС).Most of these organizations charge a nominal membership fee. Most of them have operational profiles, which they propose to fill out for commercial firms. However, these organizations do not support any continuous, regular supervision of the commercial firms that they must control. And most importantly, they set the minimum standards for protecting confidentiality compared to the standards adopted by the 40 most developed countries, including the majority of members of the Organization for Economic Co-operation and Development (OECD) and the European Union (EU).

Европейский Союз включает около 15 стран-участников (имеются еще 8 стран, ожидающих членства ЕС), включая те страны, которые составляют большую часть Западной Европы. ЕС в настоящее время имеет приблизительно 365 миллионов постоянных жителей. Всего имеется около 40 стран, которые принимают законы о конфиденциальности, предназначенные для удовлетворения стандартов ЕС. Это значит, что имеется около одного миллиарда граждан в странах, которые принимают законы о конфиденциальности ЕС.The European Union includes about 15 member countries (there are 8 more countries awaiting EU membership), including those countries that make up most of Western Europe. The EU currently has approximately 365 million permanent residents. In total, there are about 40 countries that pass confidentiality laws designed to meet EU standards. This means that there are about one billion citizens in countries that pass EU privacy laws.

Законы о конфиденциальности ЕС основаны на Директиве о конфиденциальности данных (действующей с октября 1998 года). По директиве ЕС о конфиденциальности данных для страны, которая не обеспечивает "адекватную защиту" для того, чтобы гарантировать конфиденциальность для своих граждан, могут быть отмечены все потоки данных из ЕС. Например, считается, что Соединенные Штаты не обеспечивают адекватную защиту. Несмотря на то что определенные процедуры приняты, американские компании и/или компании Internet не смогут обрабатывать никакие персональные данные по отдельным лицам, которые являются постоянными жителями Европейского Союза или любой из других стран, которые приняли тот же самый вид процедур, как ЕС. Компания Internet в США, например, не могла бы получить персональную информацию от гражданина ЕС для отправки товаров этому потребителю в ЕС. Американская корпорация со своим главным управлением в Соединенных Штатах не могла бы послать персональную информацию в США для принятия решения об укомплектовании персоналом и т.д.The EU privacy laws are based on the Data Confidentiality Directive (in force since October 1998). According to the EU directive on data confidentiality for a country that does not provide “adequate protection” in order to guarantee confidentiality for its citizens, all data flows from the EU can be marked. For example, it is believed that the United States does not provide adequate protection. Although certain procedures have been adopted, US companies and / or Internet companies will not be able to process any personal data on individuals who are permanent residents of the European Union or any of other countries that have adopted the same type of procedures as the EU. An Internet company in the USA, for example, could not receive personal information from an EU citizen to send goods to this consumer in the EU. An American corporation, with its headquarters in the United States, could not send personal information to the United States to decide on staffing, etc.

Возможность уменьшения потока данных между США и Европой может принести убытки около 1 триллиона долларов в год в обеспечении информацией и услугами между США и Европой. Для того чтобы избежать таких потерь, США и ЕС заключили соглашение "Save Harbor" ("Тихая Гавань"), которое позволяет компаниям США удостоверять, что они будут соответствовать Директиве ЕС по конфиденциальности данных без обязательной регистрации и исполнения бюрократических процедур, установленных Директивой ЕС.The possibility of reducing the flow of data between the USA and Europe can cause losses of about $ 1 trillion per year in providing information and services between the USA and Europe. To avoid such losses, the US and the EU have entered into a Save Harbor agreement, which allows US companies to certify that they will comply with the EU Data Privacy Directive without having to register and follow the bureaucratic procedures established by the EU Directive.

США и ЕС уведомили о соглашении "Тихая Гавань" 15 декабря 1999 года. Программа "Тихая Гавань" не является для компаний США способом уклонения от Директивы ЕС конфиденциальности данных, скорее она предоставляет для США способ избежать согласовании с бюрократическими процедурами, требуемыми Директивой. Короче говоря, американские компании смогут самостоятельно удостоверять, что они будут соответствовать требованиям Директивы конфиденциальности данных. Это все еще может оспариваться позже, но самостоятельное заверение означает презумпцию соответствия компании США установленным требованиям.The US and the EU notified the Silent Harbor on December 15, 1999. Silent Harbor is not a way for US companies to evade the EU Data Privacy Directive, but rather a way for the US to avoid aligning with the bureaucratic procedures required by the Directive. In short, US companies will be able to independently certify that they will comply with the requirements of the Data Privacy Directive. This may still be contested later, but self-certification means the presumption of compliance with the US company requirements.

Принципы Директивы конфиденциальности данных содержат требование, что персональные данные должны обрабатываться справедливо и законно. Это требование имеет несколько составных частей. Наиболее важной составной частью для настоящих целей является то, что отдельное лицо должно давать явное согласие на обработку персональной информации отдельного лица. "Согласие" определяется как "... некоторое добровольно данное конкретное и сообщенное указание на его желание, с помощью которого субъект данных выражает свое соглашение на обработку относящихся к нему персональных данных". Другим важным требованием является, что "персональные данные не должны передаваться в страну или на территорию вне Европейской экономической зоны, если эта страна или территория не гарантирует адекватный уровень защиты для прав и свобод субъектов данных в отношении обработки персональных данных".The principles of the Data Confidentiality Directive require that personal data be processed fairly and lawfully. This requirement has several components. The most important component for these purposes is that the individual must explicitly consent to the processing of the individual’s personal information. "Consent" is defined as "... some voluntarily given specific and communicated indication of his desire, with the help of which the data subject expresses his agreement to the processing of personal data relating to him." Another important requirement is that "personal data should not be transferred to a country or territory outside the European Economic Area unless that country or territory guarantees an adequate level of protection for the rights and freedoms of data subjects with regard to the processing of personal data."

Директива устанавливает ряд прав для отдельных лиц относительно персональных данных о них, хранимых другими. Вкратце эти права содержат следующее: (1) право доступа к данным; (2) право препятствовать обработке, которая, вероятно, может вызвать ущерб и бедствие; (3) право препятствовать обработке для непосредственного маркетинга; (4) право знать определенную информацию об автоматизированном принятии решений; (5) право предпринимать действие для компенсации ущерба; и (6) право предпринимать действие для исправления, блокирования стирания и уничтожения неточных данных.The directive establishes a number of rights for individuals regarding personal data about them stored by others. Briefly, these rights include the following: (1) the right to access data; (2) the right to obstruct processing, which is likely to cause damage and distress; (3) the right to obstruct processing for direct marketing; (4) the right to know certain information about automated decision making; (5) the right to take action to compensate for damage; and (6) the right to take action to correct, block the erasure and destruction of inaccurate data.

Большинство программ санкционирования конфиденциальности финансируются и выполняются компаниями, которые подлежат надзору. Это ставит под сомнение надежность и беспристрастность таких программ. На самом деле, в двух широко разрекламированных нарушениях конфиденциальности своими компаниями-участниками одна организация отказалась вмешиваться из-за отношений, которые компании-участники имели с данной организацией. Также недавний совместный проект Бюро информации и уполномоченным комиссии по конфиденциальности Онтарио и уполномоченным федеральной комиссии по конфиденциальности Австралии отметили многочисленные несоответствия современных программ сертификации.Most privacy authorization programs are funded and implemented by supervised companies. This casts doubt on the reliability and impartiality of such programs. In fact, in two widely publicized breaches of confidentiality by their member companies, one organization refused to intervene because of the relationship the member companies had with the organization. A recent joint project by the Information Bureau and the Ontario Commissioner for Confidentiality and the Commissioner for Australia’s Federal Confidentiality Commission noted numerous inconsistencies in modern certification programs.

Сущность изобретенияSUMMARY OF THE INVENTION

Предпочтительный вариант осуществления настоящего изобретения предусматривает способ содействия согласованности с законами и нормами по защите данных и конфиденциальности, относящимися к правам на конфиденциальность для отдельных лиц. Способ содержит следующие этапы: (1) информирование отдельного лица, вовлеченного в потенциальное раскрытие его/ее персональных данных для некоторого объекта, что этот объект удостоверил свое соответствие санкционированным действиям по конфиденциальности и защите данных, которые согласованы с соответствующими законами и нормами по защите данных и конфиденциальности, охватывающими использование персональных данных по меньшей мере в стране пребывания данного отдельного лица или упомянутого объекта; (2) получение согласия отдельного лица на прием объектом или подтверждения, что объект будет принимать и использовать персональные данные лица в соответствии с установленными правилами или с соответствующими законами и нормами по защите данных и конфиденциальности, охватывающими использование персональных данных по меньшей мере в стране пребывания данного лица или упомянутого объекта; (3) передача объекту данных, указывающих, что упомянутое лицо информировано о действиях по конфиденциальности упомянутого объекта и согласно с приемом этим объектом (или подтвердило прием объектом) и использованием персональных данных лица в соответствии с установленными правилами или с соответствующими законами и нормами по защите данных и конфиденциальности, охватывающими использование персональных данных по меньшей мере в стране пребывания лица или упомянутого объекта; (4) прием от объекта данных, содержащих персональные данные, принятые объектом от упомянутого лица; (5) сохранения упомянутых персональных данных, принятых от объекта; и (6) периодическая проверка того, соответствует ли объект установленным правилам или соответствующим законам и нормам по защите данных и конфиденциальности, охватывающими использование персональных данных по меньшей мере в стране пребывания лица или упомянутого объекта. Способ также предпочтительно включает этап информирования упомянутого лица, что объект защищен страхованием или эквивалентным инструментом защиты от риска, для обеспечения защиты от риска потери и ущерба, причиненного упомянутому лицу, возникающего из неправильного употребления или потери персональных данных лица упомянутым объектом.A preferred embodiment of the present invention provides a method for promoting consistency with data protection and confidentiality laws and regulations relating to privacy rights for individuals. The method includes the following steps: (1) informing the individual involved in the potential disclosure of his / her personal data for a certain object that this object has certified its compliance with the authorized actions for confidentiality and data protection, which are consistent with relevant laws and regulations on data protection and confidentiality, covering the use of personal data in at least the country of residence of the individual or the said facility; (2) obtaining the consent of an individual to accept the object or confirm that the object will receive and use the personal data of the person in accordance with established rules or with relevant laws and regulations on data protection and confidentiality, covering the use of personal data at least in the host country of this person or object referred to; (3) transmitting to the object data indicating that the said person is informed about the confidentiality actions of the said object and in accordance with the acceptance by this object (or confirmed acceptance by the object) and the use of the person’s personal data in accordance with established rules or with relevant laws and regulations on data protection and confidentiality, covering the use of personal data in at least the country of residence of the person or object referred to; (4) receiving from the object data containing personal data received by the object from the said person; (5) the storage of said personal data received from the facility; and (6) periodically checking whether an object complies with established rules or relevant laws and regulations for data protection and confidentiality, covering the use of personal data at least in the country of residence of the person or said object. The method also preferably includes the step of informing the said person that the object is protected by insurance or an equivalent risk protection tool to provide protection against the risk of loss and damage caused to the said person arising from improper use or loss of personal data of the person by the said object.

Предпочтительно данные, указывающие, что лицо согласилось на прием объектом (или подтвердило прием объектом) и использование персональных данных лица, содержат данные, уникально идентифицирующие детали, относящиеся к согласию или подтверждению лица (например, IP-адрес потребителя, идентификация языка, идентификация страны, период окончания) и сжимаемые с использованием хеш-функции.Preferably, data indicating that the person has agreed to accept the object (or has confirmed acceptance by the object) and the use of personal data of the person contains data that uniquely identifies details related to the consent or confirmation of the person (for example, consumer IP address, language identification, country identification, end period) and compressible using a hash function.

Когда объект передает персональные данные, принятые объектом от упомянутого лица, обратно к оператору системы, осуществляющей предпочтительный способ, эти переданные данные предпочтительно включают данные, переданные объекту оператором системы, уникально идентифицирующие детали, относящиеся к согласию или (подтверждению) лица. Предпочтительный способ может быть выполнен с множеством объектов и с лицами, находящимися в одной стране, или с множеством объектов и лицами, находящимися во множестве стран.When an object transmits personal data received by the object from the person mentioned back to the system operator implementing the preferred method, these transmitted data preferably include data transmitted to the object by the system operator, uniquely identifying details related to the consent or (confirmation) of the person. The preferred method can be performed with many objects and with persons located in the same country, or with many objects and persons located in many countries.

Предпочтительный вариант осуществления настоящего изобретения также предусматривает систему, которая включает Web-приложение в сервере Internet на системном Web-сайте, который принимает переадресованный URL (универсальный указатель ресурсов) от установленного Web-сайта участника, и отображает уведомление о правилах через Internet потребителю, который переадресован в системный Web-сайт после обращения к странице присоединения участника. Представленное уведомление о правилах, предпочтительно связано с отображениями, состоящими из законов о конфиденциальности и страховых полисов, которые применяются в стране пребывания потребителя, а также с соглашением, предоставленным участником, соглашающимся защищать персональную информацию потребителя в соответствии с законами конфиденциальности страны пребывания потребителя. В альтернативном варианте осуществления соглашение, предоставленное участником, соглашающимся защищать персональную информацию потребителя, находится в соответствии с законами конфиденциальности страны пребывания участника.A preferred embodiment of the present invention also provides a system that includes a Web application on an Internet server on a system Web site that receives a redirected URL (universal resource locator) from a set member Web site, and displays a policy notification via the Internet to a redirected user to the system Web site after accessing the member’s join page. The notice of rules provided is preferably associated with displays consisting of privacy laws and insurance policies that apply in the consumer’s host country, as well as with an agreement provided by the participant who agrees to protect the personal information of the consumer in accordance with the privacy laws of the consumer’s host country. In an alternative embodiment, the agreement provided by the participant agreeing to protect the personal information of the consumer is in accordance with the privacy laws of the member's host country.

Потребитель читает соглашение и соглашается или не соглашается предоставить свою персональную информацию. В настоящем описании "соглашение" может также содержать подтверждение, что участник будет принимать информацию потребителя. В данном описании понятия "соглашаться" или "принимать" следует понимать как охватывающие случай, когда понятие "подтверждать" является более точным. Если потребитель соглашается, тогда он нажимает кнопку "согласен" (или иным образом указывает принятие (или подтверждение), как известно в данной области техники); если потребитель не согласен, он нажимает кнопку "отказ" (или иным образом указывает желание отклонить соглашение). Результаты возвращаются из системного Web-сайта в Web-сайт участника в форме хеш-кода, который предпочтительно содержит данные, указывающие принятие или отклонение потребителем соглашения, а также информацию, такую как метка даты/времени и IP-адрес потребителя. Если потребитель нажал кнопку "согласен", Web-сайт участника представит форму, запрашивающую персональную информацию. Когда потребитель передает эту заполненную форму в Web-сайт участника, одна копия этой информации посылается в системный Web-сайт, и еще одна копия передается в базу данных участника для дальнейшей обработки. Также хеш-код посылается обратно в системный Web-сайт для будущего использования в связи с процедурами ревизии или разрешения спора.The consumer reads the agreement and agrees or does not agree to provide his personal information. In the present description, the “agreement” may also contain confirmation that the participant will accept consumer information. In this description, the terms “agree” or “accept” should be understood as covering the case where the concept of “confirm” is more accurate. If the consumer agrees, then he presses the "agree" button (or otherwise indicates acceptance (or confirmation), as is known in the art); if the consumer does not agree, he clicks the "refuse" button (or otherwise indicates the desire to reject the agreement). The results are returned from the system Web site to the member’s Web site in the form of a hash code that preferably contains data indicating that the consumer has accepted or rejected the agreement, as well as information such as the date / time stamp and consumer IP address. If the consumer clicks the “agree” button, the participant’s website will present a form requesting personal information. When the consumer submits this completed form to the member’s website, one copy of this information is sent to the system website, and another copy is transferred to the member’s database for further processing. The hash code is also sent back to the system Web site for future use in connection with audit or dispute resolution procedures.

Уведомление о конфиденциальности предпочтительно основано на ревизии, выполняемой независимыми организациями (такими как PriceWaterhouseCoopers), которые одобрены оператором в предпочтительном варианте системы. Независимые организации удостоверяют оператору системы, что утвержденные стандарты конфиденциальности удовлетворяются. Организации обеспечивают оператора системы информацией, достаточной для определения того, как собирать и использовать персональную информацию. Однако в альтернативном осуществлении уведомление о конфиденциальности основано только или в основном на информации, обеспеченной участником.The privacy notice is preferably based on an audit carried out by independent organizations (such as PriceWaterhouseCoopers), which are approved by the operator in the preferred embodiment of the system. Independent organizations certify to the system operator that the approved privacy standards are met. Organizations provide the system operator with information sufficient to determine how to collect and use personal information. However, in an alternative implementation, the confidentiality notice is based solely or mainly on information provided by the participant.

Предпочтительно оператор системы предоставляет независимой организации шаблон для обеспечения оператора системы информацией, предназначенной для использования в уведомлениях о конфиденциальности. После того как шаблон заполнен, система представляет уведомление о конфиденциальности отдельным потребителям. Уведомление о конфиденциальности представляется в первый раз, когда потребитель запрашивает о представлении персональной информации в Web-сайт участника (на этой стадии никакая персональная информация не собирается в Web-сайте участника). Когда потребитель получает URL на сайте, который обычно не собирал бы такую персональную информацию, предпочтительный вариант системы представляет эту страницу потребителю, который был переадресован в Web-сайт предпочтительного варианта системы. Страница включает уведомление о конфиденциальности и информацию о способе работы системы.Preferably, the system operator provides an independent organization with a template for providing the system operator with information intended for use in privacy notices. After the template is completed, the system provides a privacy notice to individual consumers. The confidentiality notice is presented for the first time when the consumer requests to submit personal information to the member’s website (at this stage no personal information is collected on the member’s website). When a consumer receives a URL on a site that would not normally collect such personal information, the preferred system presents this page to a consumer who has been redirected to the website of the preferred system. The page includes a privacy notice and information on how the system works.

Серверы, используемые в предпочтительном варианте системы, сохраняют след ревизии для каждой компании, показывающий, какие уведомления о конфиденциальности представлялись и какая информация была собрана. База данных отслеживает, как долго персональная информация будет поддерживаться каждой компанией. Оператор предпочтительного варианта системы уведомляет компанию и потребителя, когда такой период времени заканчивается, и запрашивает от компании подтверждение, что персональная информация либо удаляется, либо обрабатывается в соответствии с желаниями отдельного потребителя. След ревизии может использоваться в случае спора между участвующими фирмами и потребителями.The servers used in the preferred embodiment of the system maintain an audit trail for each company, showing which privacy notices were provided and what information was collected. The database keeps track of how long personal information will be maintained by each company. The operator of the preferred system option notifies the company and the consumer when such a period of time ends, and asks the company to confirm that personal information is either deleted or processed in accordance with the wishes of the individual consumer. An audit trail can be used in the event of a dispute between participating firms and consumers.

Важной отличающей особенностью предпочтительного варианта осуществления настоящего изобретения от других систем является обеспечение страхования. Участвующему потребителю предпочтительно предлагается страховой полис (например, 100000 долларов), который может быть использован в случае фактических ущербов, понесенных потребителем из-за неправильного употребления или потери персональной информации потребителя участвующей компанией. Полис предпочтительно позволяет потребителю возбуждать дело на месте и возмещать ущербы от участвующей компании независимо от места нахождения такой компании.An important distinguishing feature of the preferred embodiment of the present invention from other systems is the provision of insurance. The participating consumer is preferably offered an insurance policy (for example, $ 100,000), which can be used in case of actual damages suffered by the consumer due to misuse or loss of consumer personal information by the participating company. The policy preferably allows the consumer to initiate proceedings on the spot and recover damages from the participating company, regardless of the location of such a company.

Программа страхования разработана для того, чтобы гарантировать, что участвующая компания будет работать со страховой компанией для разрешения споров. Если споры не разрешены и если иски оплачены, тогда компания будет должна выплатить возмещение страховой компании за преднамеренное нарушение прав конфиденциальности.The insurance program is designed to ensure that the participating company will work with the insurance company to resolve disputes. If the disputes are not resolved and if the claims are paid, then the company will have to pay compensation to the insurance company for the intentional violation of confidentiality rights.

Предпочтительный вариант системы содержит компонент, который регулярно проверяет компании-участники, чтобы гарантировать, что они согласуются с установленными правилами конфиденциальности. Проверка предпочтительно поддерживается произвольными инспекциями, осуществляемыми аудиторскими компаниями. Для компаний, которые нарушают свои правила конфиденциальности и/или которые не могут исправить свои недостатки, могут быть аннулированы уведомления о правилах. Если они используют уведомление о правилах при нарушении правил системы, применяются принудительные действия против компании. Соответствующие регулирующие органы могут быть извещены о нарушениях и могут использовать информацию следа ревизии для того, чтобы поддержать соответствующие действия против компании-нарушителя (cм. фиг.5).The preferred version of the system contains a component that is regularly reviewed by participating companies to ensure that they are consistent with established privacy rules. The audit is preferably supported by arbitrary inspections by audit firms. For companies that violate their privacy rules and / or are unable to correct their deficiencies, notice of the rules may be canceled. If they use the notice of rules in case of violation of the rules of the system, enforcement actions are applied against the company. Relevant regulatory authorities may be notified of violations and may use audit trail information to support appropriate action against the company-offender (see FIG. 5).

Следовательно, предпочтительный вариант осуществления обеспечивает обе стороны в электронной коммерческой сделке денежными обоснованиями для защиты конфиденциальности. Потребители имеют независимое подтверждение, что компания, с которой они осуществляют сделку, является законной и будет использовать персональные данные подходящим образом. Если имеются нарушения, потребитель может обратиться к страховому полису. Компании-участники имеют потребителей, доверяющих им использовать информацию подходящим образом, и могут заниматься коммерческой деятельностью в рамках Европейского Союза и в других странах.Therefore, the preferred embodiment provides both parties to the electronic business transaction with monetary justification to protect confidentiality. Consumers have independent confirmation that the company with which they are conducting a transaction is legal and will use personal data appropriately. If there are violations, the consumer can apply to the insurance policy. The participating companies have consumers who trust them to use the information appropriately and can engage in commercial activities within the European Union and other countries.

Краткое описание чертежейBrief Description of the Drawings

Фиг.1А изображает схему системы, изображающую основные компоненты аппаратных средств системы, соответствующей предпочтительному варианту осуществления настоящего изобретения.1A is a system diagram depicting the main hardware components of a system according to a preferred embodiment of the present invention.

Фиг.1В - блок-схема, иллюстрирующая этапы способа согласно предпочтительному варианту осуществления настоящего изобретения.1B is a flowchart illustrating the steps of a method according to a preferred embodiment of the present invention.

Фиг.2 - предпочтительный вариант Web-страницы уведомления о правилах.2 is a preferred embodiment of a rule notification web page.

Фиг.3 - схема процесса для предпочтительного варианта осуществления.3 is a process diagram for a preferred embodiment.

Фиг.4 - прикладная схема для предпочтительного варианта осуществления.4 is an application diagram for a preferred embodiment.

Фиг.5 - схема коммерческой деятельности для предпочтительного варианта осуществления.5 is a business diagram for a preferred embodiment.

Фиг.6 - структурная схема предпочтительного варианта осуществления.6 is a block diagram of a preferred embodiment.

Фиг.7А, фиг.7В и фиг.7С - диаграмма классов проектирования для предпочтительного варианта осуществления.FIG. 7A, FIG. 7B, and FIG. 7C are design class diagrams for a preferred embodiment.

Фиг.8А и фиг.8В - диаграмма проектирования базы данных для предпочтительного варианта осуществления.8A and 8B are a database design diagram for a preferred embodiment.

Подробное описание предпочтительных вариантов осуществленииDetailed Description of Preferred Embodiments

Предпочтительный вариант осуществления настоящего изобретения содержит компьютерную систему, которая имеет по меньшей мере следующие компоненты (см.фиг.1А): системный сервер 10 соединен с системной базой данных 15. Системный сервер 10 также соединен с компьютерной сетью 20 и через компьютерную сеть 20 соединен с сервером 25 участника, сервер 25 участника соединен с базой данных 30 участника. Сервер 25 участника также соединен через компьютерную сеть с персональным компьютером (ПК) 40 потребителя. В предпочтительном варианте осуществления сети 25 и 35 являются фактически одной и той же сетью - Internet.A preferred embodiment of the present invention comprises a computer system that has at least the following components (see FIG. 1A): the system server 10 is connected to the system database 15. The system server 10 is also connected to the computer network 20 and connected to the computer network 20 member server 25, member server 25 is connected to the member database 30. Member server 25 is also connected via a computer network to a consumer’s personal computer (PC) 40. In a preferred embodiment, networks 25 and 35 are essentially the same network — the Internet.

Предпочтительный вариант осуществления настоящего изобретения дополнительно содержит Web-приложение на сервере 10 Internet в системном Web-сайте, который принимает переадресованный URL (универсальный указатель ресурсов) из установленного сервера Web-сайта 25 участника и отображает уведомление о правилах через Internet 35 для потребителя через потребительский ПК 40, который переадресован в системный Web-сайт. Представленное уведомление о правилах предпочтительно связано с отображениями, состоящими из законов о конфиденциальности и страховых полисов, которые применяются в стране проживания потребителя, а также с соглашением, представленным участником, соглашающимся защищать персональную информацию потребителя в соответствии с законами о конфиденциальности страны проживания потребителя. Потребитель читает соглашение и соглашается или не соглашается предоставить свою персональную информацию (или подтверждает, что участник получит его персональную информацию; для ясности объяснения в последующем описание не акцентирует внимание на этом, так как специалистам в данной области техники ясно, где термин "подтверждать" может использоваться как альтернатива терминам "принимать" или "соглашаться"). Если потребитель соглашается, тогда он нажимает кнопку "согласен" (или иным образом показывает согласие, как известно в данной области техники); если потребитель не согласен, он нажимает кнопку "отказ". Результаты возвращаются из системного сервера 10 Web-сайта в сервер 25 Web-сайта участника в виде хеш-кода. Если потребитель нажал кнопку "согласен", Web-сервер 25 участника представляет форму, запрашивающую персональную информацию. Когда потребитель передает эту заполненную форму в Web-сервер 25 участника, одна копия информации посылается в системный Web-сервер 10, а еще одна копия передается в базу данных 30 участника для дополнительной обработки. Также хеш-код посылается обратно в системный Web-сервер 10 и базу данных 15 для дальнейшего отслеживания.A preferred embodiment of the present invention further comprises a Web application on an Internet server 10 in a system Web site that receives a redirected URL (universal resource locator) from an installed server of the member Web site 25 and displays a policy notification via Internet 35 to a consumer via a consumer PC 40, which is redirected to the system Web site. The notice of rules presented is preferably associated with displays consisting of privacy laws and insurance policies that apply in the consumer’s country of residence, as well as with an agreement submitted by the participant agreeing to protect personal information of the consumer in accordance with the privacy laws of the consumer’s country of residence. The consumer reads the agreement and agrees or does not agree to provide his personal information (or confirms that the participant will receive his personal information; for clarity of explanation, the description below does not focus on this, as it is clear to those skilled in the art where the term "confirm" can used as an alternative to the terms “accept” or “agree”). If the consumer agrees, then he presses the "agree" button (or otherwise shows consent, as is known in the art); if the consumer does not agree, he presses the "refuse" button. The results are returned from the system server 10 of the Web site to the server 25 of the Web site of the participant in the form of a hash code. If the consumer has clicked the “agree” button, the participant’s Web server 25 submits a form requesting personal information. When the consumer submits this completed form to the member’s Web server 25, one copy of the information is sent to the system Web server 10, and another copy is transferred to the member’s database 30 for further processing. Also, the hash code is sent back to the system Web server 10 and database 15 for further tracking.

Хеш-код является составным ключом, который системный Web-сервер использует для отслеживания того, какая информация была представлена и согласована. Этот ключ предпочтительно содержит по меньшей мере следующую информацию: (1) данные участника; (2) дату и время; (3) ссылку на уведомление о правилах; и (4) IP-адрес потребителя.A hash code is a composite key that the system Web server uses to track what information has been presented and agreed upon. This key preferably contains at least the following information: (1) member data; (2) date and time; (3) a link to the notice of the rules; and (4) consumer IP address.

Фиг.1В иллюстрирует этапы предпочтительного варианта осуществления способа, соответствующего настоящему изобретению. На этапе 105 потребитель обращается к странице присоединения участника (страница Web-сайта, которая дает возможность потребителю зарегистрироваться или по другому использовать услуги участника). На этапе 115 потребитель переадресуется в Web-сайт и сервер 10 предпочтительного варианта системы. Web-сервер 25 участника посылает ИД участника и IP-адрес потребителя в системный Web-сервер 10 (см. схему процесса фиг.3, этап (а)).FIG. 1B illustrates the steps of a preferred embodiment of the method of the present invention. At step 105, the consumer accesses the member’s affiliate page (a Web site page that enables the consumer to register or use the member’s services in another way). At step 115, the consumer is redirected to the Web site and server 10 of the preferred embodiment of the system. The member web server 25 sends the member ID and consumer IP address to the system web server 10 (see process diagram of FIG. 3, step (a)).

На этапе 120 потребителю передается соглашение уведомления о правилах, которое является специфичным для страны проживания участника и потребителя (как определено с помощью URL потребителя). Соглашение уведомления о правилах предпочтительно содержит информацию относительно правил, принятых участником в отношении к сбору и использованию персонально идентифицируемой информации (ПИИ). В предпочтительном варианте осуществления потребителю сначала передается страница краткого изложения правил конфиденциальности (см.стр.4, 5), которое резюмирует условия соглашения. Потребитель может затем обратиться к дополнительным деталям или завершить работу с правилами конфиденциальности, щелкнув на соответствующих связях на странице краткого изложения правил конфиденциальности.At step 120, a rule notification agreement is transmitted to the consumer that is specific to the country of residence of the participant and consumer (as determined using the consumer URL). The rule notification agreement preferably contains information regarding the rules adopted by the participant regarding the collection and use of personally identifiable information (FDI). In a preferred embodiment, the consumer is first given a summary page of the confidentiality rules (see pages 4, 5), which summarizes the terms of the agreement. The consumer can then turn to additional details or complete the work with the privacy rules by clicking on the appropriate links on the summary page of the privacy rules.

Если потребитель принимает условия соглашения, потребитель предпочтительно щелкает кнопку "согласен" (или иным образом показывает согласие (или подтверждение)), а если потребитель не принимает условия соглашения, то потребитель щелкает кнопку "отказ" (или иным образом показывает желание отклонить соглашение). На этапе 125 система проверяет, указал ли потребитель принятие или отклонение соглашения. Если потребитель указал отклонение соглашения, тогда на этапе 130 система создает хеш-код "нет" (хеш-код, который указывает, что потребитель отклонил соглашение). Если потребитель указал принятие соглашения, тогда на этапе 135 система создает хеш-код "да" (хеш-код, который указывает, что потребитель принял (или подтвердил) соглашение). Каждый хеш-код также содержит другие данные, обсужденные ниже. Этап (b) на фиг.3.If the consumer accepts the terms of the agreement, the consumer preferably clicks the "agree" button (or otherwise shows consent (or confirmation)), and if the consumer does not accept the terms of the agreement, the consumer clicks the "refuse" button (or otherwise shows the desire to reject the agreement). At step 125, the system checks whether the consumer has indicated acceptance or rejection of the agreement. If the consumer indicated the rejection of the agreement, then at step 130, the system creates a no hash code (a hash code that indicates that the consumer has rejected the agreement). If the consumer has indicated acceptance of the agreement, then at step 135, the system creates a yes hash code (a hash code that indicates that the consumer has accepted (or confirmed) the agreement). Each hash code also contains other data, discussed below. Step (b) of FIG. 3.

Если потребитель указал принятие и на этапе 135 создан хеш-код "да", или потребитель указал отклонение и на этапе 130 создан хеш-код "нет", то на этапе 140 потребитель переадресуется в Web-сайт участника, а хеш-код, созданный на этапе 130 или 135, посылается в Web-сайт участника.If the consumer indicated acceptance and a yes hash code was created at step 135, or the consumer indicated a deviation and the no hash code was created at step 130, then at step 140 the consumer is redirected to the member’s website and the hash code generated at step 130 or 135, is sent to the member’s website.

На этапе 145 Web-сайт участника проверяет, был ли принят хеш-код "да" из системного Web-сайта. Если да, тогда на этапе 165 Web-сайт участника отображается в виде, который запрашивает персональную информацию потребителя, и потребитель утверждает запрошенную информацию. На этапе 170 Web-сайт участника принимает и запоминает информацию потребителя (см. этапы (с) и (f) на фиг.3) и посылает зашифрованную копию информации потребителя в системный Web-сайт вместе с принятым хеш-кодом "да" (см. этап (d) на фиг.3). Эта информация запоминается в памяти данных потребителя системы (см. этап (е) на фиг.3).At step 145, the member web site checks to see if a yes hash has been received from the system web site. If so, then at step 165, the member’s website is displayed in a form that requests the consumer’s personal information, and the consumer approves the requested information. At step 170, the member’s Web site receives and stores consumer information (see steps (c) and (f) in FIG. 3) and sends an encrypted copy of the consumer’s information to the system Web site along with the accepted yes hash code (see step (d) of FIG. 3). This information is stored in the system user data memory (see step (e) in FIG. 3).

Если на этапе 145 Web-сайт потребителя определяет, что хеш-код "да" не был принят, на этапе 150 Web-сайт потребителя проверяет, принят ли хеш-код "нет". Если хеш-код "нет" был принят, тогда на этапе 155 Web-сайт участника отображает страницу, указывающую потребителю, что разрешение присоединиться не может быть дано. Если на этапе 150 Web-сайт участника не определяет, что был получен хеш-код "нет", потребитель переадресуется на страницу присоединения.If at step 145, the consumer website determines that the yes hash code has not been received, at step 150, the consumer web site checks to see if the hash code is no. If the hash code “no” was accepted, then at step 155 the member’s website displays a page indicating to the consumer that permission to join cannot be given. If at step 150 the member’s website does not determine that the hash code “no” has been received, the consumer is redirected to the join page.

Предпочтительный вариант системного Web-сервера 10 Web-сайта соответствует Web-серверу учрежденческого класса с базой данных учрежденческого класса для того, чтобы поддерживать Web-приложение (например, информационный сервер Internet (ИСI) фирмы Microsoft, основанный на сервере Windows NT). Сервер предпочтительно имеет одинаковый двойной интерфейс, сконфигурированный в кластер со сбалансированной нагрузкой. Это гарантирует избыточность для обеспечения поддержки участникам и потребителям.A preferred embodiment of the system Web server 10 of the Web site corresponds to an institution class Web server with an institution class database in order to support a Web application (e.g., Microsoft Internet Information Server (ICI) based on a Windows NT server). The server preferably has the same dual interface configured in a load balanced cluster. This ensures redundancy to provide support to participants and consumers.

Когда данные потребителя возвращаются в системный Web-сервер 10, данные запоминаются в базе данных 15. Хеш-код, фамилия и имя индексируют базу данных 25. Предпочтительной базой данных является Oracle 81 или ее функциональные эквиваленты. Oracle является признанным лидером в системах реляционных баз данных и имеет конкретные решения относительно приложений базы данных Internet. База данных 25 предпочтительно имеет по меньшей мере следующие шесть таблиц:When the consumer data is returned to the system Web server 10, the data is stored in the database 15. The hash code, last name and first name index the database 25. The preferred database is Oracle 81 or its functional equivalents. Oracle is a recognized leader in relational database systems and has specific solutions for Internet database applications. Database 25 preferably has at least the following six tables:

(1) Детальные данные участника - эта таблица содержит информацию участника. Она используется для того, чтобы отслеживать детальные данные участника и информацию составления счетов.(1) Detailed data of the participant - this table contains the information of the participant. It is used to track participant details and billing information.

(2) Глобальные законы конфиденциальности - эта таблица содержит законы конфиденциальности, которые индексированы страной, в которой они применяются. К таблице обращаются всякий раз, когда составляется уведомление о правилах.(2) Global privacy laws - this table contains privacy laws that are indexed by the country in which they are applied. The table is accessed whenever a policy notice is made.

(3) Глобальные правила страхования - эта таблица содержит правила страхования, которые согласованы с каждым участком.(3) Global insurance rules - this table contains insurance rules that are agreed with each section.

(4) Глобальный IP-регистр - эта таблица используется для преобразования IP-адреса потребителя в местоположение. Это полезно, когда система первоначально представляет уведомление о правилах.(4) Global IP Register - This table is used to translate the consumer IP address to a location. This is useful when the system initially submits a notice of rules.

(5) Журнал действий - эта таблица содержит все события деятельности, которые происходят в приложении на Web-сайте системы.(5) Activity log - this table contains all activity events that occur in the application on the system’s Web site.

(6) Информация конфиденциальности потребителя - эта таблица содержит всю информацию потребителя, которая передается из Web-сайтов участника.(6) Consumer confidentiality information - this table contains all consumer information that is transmitted from the member’s Web sites.

(7) Краткое изложение правил конфиденциальности участника.(7) A summary of the participant’s privacy rules.

Предпочтительные аппаратные средства системы содержат: (1) двойные Web-серверы; (2) сервер базы данных; и (3) накопитель на магнитной ленте для архивирования. Предпочтительное программное обеспечение содержит: (1) Oracle 81; и (2) приложение Web-сервера.Preferred system hardware includes: (1) dual web servers; (2) a database server; and (3) a tape drive for archiving. Preferred software contains: (1) Oracle 81; and (2) a web server application.

Предпочтительный вариант осуществления настоящего изобретения содержит приложение GPNA (уведомления о глобальных правилах) для информирования потребителя, что организации-участники придерживаются распространенных законов конфиденциальности страны, защищающих персональную информацию потребителя. Предпочтительный вариант системы уведомления о правилах: (1) отображает уведомление о правилах для потребителя на множестве языков, поддерживаемых организацией участника; (2) поддерживается страхованием; (3) соответствует законам о конфиденциальности страны, которые поддерживаются строгими ревизионными проверками и контролем ведущими аудиторами; (4) предусматривает предварительное уведомление участников, разрешающее им удалить личную информацию потребителей из их памяти данных после истечения срока; (5) запрашивает согласия потребителя при каждом релевантном решении; и (6) обеспечивает функциональные возможности, которые позволяют потребителю подавать заявление и обеспечивать его обработку агентством исследования третьей стороны. См.фиг.4.A preferred embodiment of the present invention comprises a GPNA (global policy notices) application to inform consumers that member organizations adhere to the country's widespread privacy laws protecting consumer personal information. A preferred embodiment of a rule notification system: (1) displays a notification of rules for a consumer in a plurality of languages supported by a member organization; (2) supported by insurance; (3) complies with the country's privacy laws, which are supported by rigorous audits and controls by lead auditors; (4) provides for prior notification of participants allowing them to delete the personal information of consumers from their data memory after the expiration of the term; (5) seeks the consent of the consumer with each relevant decision; and (6) provides functionality that allows the consumer to submit an application and to be processed by a third party research agency. See figure 4.

Участник должен делать минимальные изменения для интегрирования системного приложения в среду Web-сайта участника. Изменения в основном включают (1) переадресованный URL из страницы присоединения потребителя сайта участника и (2) HTTP - запрос передачи дубликатной формы со страницы персональной детальной информации Web-сайта участника. Сервер 25 сайта участника должен также принимать хеш-код, который возвращается из системного Web-сервера 10, и передавать этот хеш-код обратно в системный Web-сервер 10 с персональной информацией, которая была собрана от потребителя.The participant must make minimal changes to integrate the system application into the participant’s Web site environment. The changes mainly include (1) the redirected URL from the user’s site’s user’s join page, and (2) HTTP - the request to send a duplicate form from the personal information page of the participant’s website. The server 25 of the participant’s site must also receive a hash code that is returned from the system Web server 10 and transfer this hash code back to the system Web server 10 with personal information that has been collected from the consumer.

Ниже приведен список функциональных элементов, содержащихся в программном обеспечении предпочтительного варианта системы:The following is a list of functional elements contained in the software of the preferred embodiment of the system:

(1) внешний интерфейс, который позволяет системе запоминать и поддерживать информацию участника и который включает следующие функциональные возможности: (А) добавлять данные участника, предпочтительно включающие следующие элементы:(1) an external interface that allows the system to remember and maintain participant information and which includes the following functionalities: (A) add participant data, preferably including the following elements:

ИмяName Страна по умолчаниюDefault country ОрганизацияOrganization Язык по умолчаниюDefault language АдресAddress URL по умолчаниюDefault url ГородCity Пул IP-адресовIP Pool ШтатState Пороговые значения объемаVolume Thresholds СтранаA country Период ревизииRevision period Почтовый индексPostcode Дата обращенияdate of the application Контактное имяContact name Действующая датаCurrent date Адрес электронной почтыE-mail address Дата окончанияexpiration date ТелефонPhone СтатусStatus

("пороговые значения объема" - ожидаемое количество ежемесячных просмотров); (В) изменить данные участника для вышеприведенных элементов; (С) упразднить участника; (D) соединить аудитора для участника; упразднить участника; (Е) изменить аудитора для участника; (F) упразднить аудитора для участника; (G) соединить страховщика для участника; (Н) изменить страховщика для участника; (I) упразднить страховщика для участника; (J) добавить страховой полис для участника, предпочтительно включающий следующие элементы:("volume thresholds" is the expected number of monthly views); (B) modify the participant details for the above items; (C) abolish the participant; (D) connect the auditor to the participant; abolish the participant; (E) change the auditor for the participant; (F) abolish the auditor for the participant; (G) connect the insurer to the participant; (H) change the insurer for the participant; (I) abolish the insurer for the participant; (J) add a member insurance policy, preferably including the following elements:

ИД страхового полисаInsurance policy ID Обзорный текстReview text ИД страховщикаInsurer ID Подробный текст полисаDetailed text of the policy Код страныCountry code Действующая датаCurrent date Код языкаLanguage code Дата окончанияexpiration date Величина полисаPolicy value СтатусStatus

(К) изменить страховые полисы для участника для вышеприведенных элементов; (L) упразднить страховые полисы для участника; (М) добавить правила конфиденциальности для участника, предпочтительно включающие следующие элементы:(K) amend member insurance policies for the above items; (L) abolish member insurance policies; (M) add privacy rules to the participant, preferably including the following elements:

Код страныCountry code ПродолжительностьDuration Код языкаLanguage code Действующая датаCurrent date Обзорный текст правилOverview text of the rules Дата окончанияexpiration date Подробный текст правилDetailed rules text СтатусStatus

(N) изменить правила конфиденциальности для участника для вышеприведенных элементов; (О) упразднить правила конфиденциальности для участника; (Р) добавить язык для участника; (Q) упразднить язык для участника; (R) соединить уровень членства в системе; (S) изменить уровень членства в системе; и (Т) упразднить уровень членства в системе.(N) amend the member’s privacy rules for the above items; (O) abolish the confidentiality rules for the participant; (P) add language to the participant; (Q) abolish the language for the participant; (R) connect the level of membership in the system; (S) change the level of membership in the system; and (T) abolish the level of membership in the system.

(2) Внешний интерфейс, который позволяет системе запоминать и поддерживать информацию страховщика, который включает следующие функциональные возможности: (А) добавить данные страховщика, предпочтительно включающие следующие элементы:(2) An external interface that allows the system to remember and maintain the information of the insurer, which includes the following functionalities: (A) add data to the insurer, preferably including the following elements:

ФамилияSurname КонтактContact АдресAddress Адрес электронной почтыE-mail address ГородCity ТелефонPhone ШтатState Действующая датаCurrent date СтранаA country Дата окончанияexpiration date Почтовый индексPostcode СтатусStatus

(В) изменить данные страховщика для вышеприведенных элементов; и (С) упразднить страховщика.(B) modify the data of the insurer for the above items; and (C) abolish the insurer.

(3) Интерфейс, который позволяет системе запоминать и поддерживать информацию аудитора, который включает следующие функциональные возможности: (А) добавить данные аудитора, предпочтительно включающие следующие элементы:(3) An interface that allows the system to remember and maintain auditor information, which includes the following functionality: (A) add auditor data, preferably including the following elements:

ФамилияSurname КонтактContact АдресAddress Адрес электронной почтыE-mail address ГородCity ТелефонPhone ШтатState Действующая датаCurrent date СтранаA country Дата окончанияexpiration date Почтовый индексPostcode СтатусStatus

(B) изменить данные аудитора для вышеприведенных элементов; и (C) упразднить аудитора.(B) change the auditor information for the above items; and (C) eliminate the auditor.

(4) Внешний интерфейс, который позволяет системе запоминать и поддерживать информацию организации, который включает следующие функциональные возможности: (А) добавить данные организации, предпочтительно включающие следующие элементы:(4) An external interface that allows the system to remember and maintain organization information, which includes the following functionalities: (A) add organization data, preferably including the following elements:

НазваниеTitle КонтактContact АдресAddress Адрес электронной почтыE-mail address ГородCity ТелефонPhone ШтатState Действующая датаCurrent date СтранаA country Дата окончанияexpiration date Почтовый индексPostcode СтатусStatus

(В) изменить данные организации для вышеприведенных элементов; и (С) упразднить организацию.(B) change the organization details for the above items; and (C) abolish the organization.

(5) Внешний интерфейс, который позволяет системе запоминать и поддерживать информацию интегратора, который включает следующие функциональные возможности: (А) добавить данные интегратора, предпочтительно включающие следующие элементы:(5) An external interface that allows the system to remember and maintain integrator information, which includes the following functionality: (A) add integrator data, preferably including the following elements:

НазваниеTitle КонтактContact АдресAddress Адрес электронной почтыE-mail address ГородCity ТелефонPhone ШтатState Действующая датаCurrent date СтранаA country Дата окончанияexpiration date Почтовый индексPostcode СтатусStatus

(В) изменить данные интегратора для вышеприведенных элементов; и (С) упразднить интегратор.(B) modify the integrator data for the above elements; and (C) abolish the integrator.

(6) Внешний интерфейс, который позволяет системе запоминать и поддерживать информацию процессора претензий 3-ей стороны, который включает следующие функциональные возможности: (А) добавить данные процессора претензий 3-ей стороны, предпочтительно включающие следующие элементы:(6) An external interface that allows the system to remember and maintain 3rd party claims processor information, which includes the following functionality: (A) add 3rd party claims processor data, preferably including the following elements:

НазваниеTitle КонтактContact АдресAddress Адрес электронной почтыE-mail address ГородCity ТелефонPhone ШтатState Действующая датаCurrent date СтранаA country Дата окончанияexpiration date Почтовый индексPostcode СтатусStatus

(В) изменить данные процессора претензий 3-ей стороны для вышеприведенных элементов; и (С) упразднить процессор претензий 3-ей стороны.(B) modify 3rd party claims processor data for the above items; and (C) abolish the 3rd party claims processor.

(7) Внешний интерфейс, который позволяет системе запоминать и поддерживать информацию языка, который включает следующие функциональные возможности: (А) добавить язык; и (В) упразднить язык.(7) An external interface that allows the system to memorize and maintain language information, which includes the following functionalities: (A) add a language; and (B) abolish the language.

(8) Внешний интерфейс, который позволяет системе запоминать и поддерживать информацию варианта верстки страницы интерактивного уведомления о правилах, который включает следующие функциональные возможности: (А) добавить вариант верстки страницы интерактивного уведомления о правилах; и (В) упразднить вариант верстки страницы интерактивного уведомления о правилах.(8) An external interface that allows the system to memorize and maintain information on a page layout option for an interactive rules notification page, which includes the following functionalities: (A) add a page layout option for an interactive rules notification page; and (B) abolish the layout of the interactive rules notification page.

(9) Внешний интерфейс, который позволяет системе запоминать и поддерживать предполагаемые законы к конфиденциальности, применимые правительствами.(9) An external interface that allows the system to remember and maintain alleged privacy laws applicable by governments.

Ниже приведена последовательность этапов, включенных в выполнение способа согласно предпочтительному варианту осуществления:The following is the sequence of steps involved in executing the method according to the preferred embodiment:

(10) Отобразить системную страницу интерактивного уведомления о правилах с информацией участника, информацией страхового полиса, информацией правил конфиденциальности, уровнем участия в системе и информацией аудитора на языке потребителя.(10) Display the system page of the interactive notification of the rules with the information of the participant, information of the insurance policy, information of the rules of confidentiality, level of participation in the system and information of the auditor in the consumer language.

(11) Отобразить системную страницу интерактивного уведомления о правилах для выбранной страны.(11) Display the interactive rules notification system page for the selected country.

(12) Отобразить системную страницу интерактивного уведомления о правилах на выбранном языке.(12) Display the system page of the interactive rule notification in the selected language.

(13) Отобразить страховой полис участника более подробно.(13) Display participant insurance policy in more detail.

(14) Отобразить правила конфиденциальности участника более подробно.(14) Display the participant’s privacy rules in more detail.

(15) Передать управление обратно в приложение участника, если потребитель принял условия системной страницы интерактивного уведомления о правилах. Перед передачей управления обратно генерировать зашифрованную уникальную идентификацию страницы интерактивного уведомления о правилах (хеш-код), предпочтительно состоящую из следующих элементов, когда потребитель принял системную страницу интерактивного уведомления о правилах:(15) Transfer control back to the participant’s application if the consumer has accepted the terms of the system page of the interactive notification of the rules. Before transferring control back to generate an encrypted unique identification of the interactive rules notification page (hash code), preferably consisting of the following elements, when the consumer accepted the interactive rules notification system page:

Идентификация участникаMember Identification Штамп даты/времениDate / Time Stamp Идентификация страныCountry identification Период окончанияEnd period Идентификация языкаLanguage identification Вариант версткиLayout option IP-адрес потребителяConsumer IP Контрольная суммаCheck sum

(16) Передать управление обратно в приложение участника, если потребитель (заказчик) отклонил системную страницу интерактивного уведомления о правилах.(16) Transfer control back to the participant’s application if the consumer (customer) has rejected the interactive rules notification system page.

(17) Приложение участника посылает информацию конфиденциальности потребителя, состоящую из следующего, в систему: (А) ключ: уникальный ИД страницы интерактивного уведомления о правилах (зашифрованный с помощью системного ключа); (В) искомые данные: (i) ИД участника (зашифрованный с помощью системного ключа); (ii) фамилия потребителя (зашифрованный с помощью системного ключа); (iii) строка адреса (зашифрованная с помощью системного ключа); (iv) код страны (зашифрованный с помощью системного ключа); (v) почтовый индекс (зашифрованный с помощью системного ключа); и (vi) дата окончания (зашифрованная с помощью системного ключа); и (С) личная информация потребителя: личные данные потребителя (зашифрованные с помощью системного ключа).(17) The participant’s application sends the consumer’s confidentiality information, consisting of the following, to the system: (A) key: unique ID for the interactive rules notification page (encrypted using the system key); (B) the data sought: (i) the user ID (encrypted using the system key); (ii) consumer's last name (encrypted using the system key); (iii) address bar (encrypted using the system key); (iv) country code (encrypted using the system key); (v) zip code (encrypted using the system key); and (vi) end date (encrypted using the system key); and (C) consumer personal information: consumer personal data (encrypted with a system key).

(18) Принять и запомнить в системном запоминающем устройстве личную информацию потребителя, состоящую из следующего: (А) ключ: уникальный ИД страницы интерактивного уведомления о правилах (зашифрованный с помощью системного ключа); (В) искомые данные: (i) ИД участника (зашифрованный с помощью системного ключа); (ii) фамилия потребителя (зашифрованный с помощью системного ключа); (iii) строка адреса (зашифрованная с помощью системного ключа); (iv) код страны (зашифрованный с помощью системного ключа); (v) почтовый индекс (зашифрованный с помощью системного ключа); и (vi) дата окончания (зашифрованная с помощью системного ключа); и (С) личная информация потребителя: личные данные потребителя (зашифрованные с помощью системного ключа).(18) Accept and remember in the system storage device the personal information of the consumer, consisting of the following: (A) key: unique page ID of the interactive notification of the rules (encrypted using the system key); (B) the data sought: (i) the user ID (encrypted using the system key); (ii) consumer's last name (encrypted using the system key); (iii) address bar (encrypted using the system key); (iv) country code (encrypted using the system key); (v) zip code (encrypted using the system key); and (vi) end date (encrypted using the system key); and (C) consumer personal information: consumer personal data (encrypted with a system key).

(19) Добавить личную информацию потребителя, состоящую из следующих разделенных запятой элементов данных, когда участники сталкиваются с проблемами при взаимодействии в оперативном режиме с системой (разделенные данные копируются в системный информационный архив данных): (А) ключ: уникальный ИД страницы интерактивного уведомления о правилах (зашифрованный с помощью системного ключа); (В) искомые данные: (i) ИД участника (зашифрованный с помощью системного ключа); (ii) фамилия потребителя (зашифрованный с помощью системного ключа); (iii) строка адреса (зашифрованная с помощью системного ключа); (iv) код страны (зашифрованный с помощью системного ключа); (v) почтовый индекс (зашифрованный с помощью системного ключа); и (vi) дата окончания (зашифрованная с помощью системного ключа); и (С) личная информация потребителя: личные данные потребителя (зашифрованные с помощью системного ключа).(19) Add consumer personal information consisting of the following comma-separated data elements when participants encounter problems interacting online with the system (the divided data is copied to the system information data archive): (A) key: unique page ID of the interactive notification about rules (encrypted using the system key); (B) the data sought: (i) the user ID (encrypted using the system key); (ii) consumer's last name (encrypted using the system key); (iii) address bar (encrypted using the system key); (iv) country code (encrypted using the system key); (v) zip code (encrypted using the system key); and (vi) end date (encrypted using the system key); and (C) consumer personal information: consumer personal data (encrypted with a system key).

(20) Внешний интерфейс, который позволяет системе добавлять данные, относящиеся к инцидентам потребителя, предпочтительно включающие следующие элементы: (А) фамилия инициатора; (В) адрес инициатора; (С) ИД страны инициатора; (D) почтовый индекс инициатора; (Е) контактные данные инициатора; (F) название инцидента; (G) строка 1 адреса инцидента; (Н) код страны инцидента; (I) почтовый индекс инцидента; (J) участник инцидента; (К) временные рамки инцидента; (L) тип инцидента; и (М) подробности инцидента.(20) An external interface that allows the system to add data related to consumer incidents, preferably including the following elements: (A) surname of the initiator; (B) the address of the initiator; (C) ID of the country of the initiator; (D) zip code of the initiator; (E) initiator contact details; (F) the name of the incident; (G) line 1 of the incident address; (H) country code of the incident; (I) the zip code of the incident; (J) a participant in the incident; (K) the time frame of the incident; (L) type of incident; and (M) details of the incident.

Кроме того, системная страница интерактивного уведомления о правилах генерируется для инициатора инцидента. После принятия страницы интерактивного уведомления о правилах она запоминается в системном запоминающем устройстве личной информации потребителя - смотри (12) выше.In addition, an interactive rule notification system page is generated for the incident initiator. After accepting the interactive notification page about the rules, it is stored in the system memory of the consumer’s personal information - see (12) above.

(21) Предоставить поддерживающие данные инцидента в процессор претензий третьей стороны, аудитору или потребителю. Поддерживающие данные являются предпочтительно комбинацией следующего: (А) необработанные данные из запоминающего устройства данных конфиденциальности; и (В) повторно генерированная страница интерактивного уведомления о правилах.(21) Provide supporting incident data to a third party claims processor, auditor, or consumer. Supporting data is preferably a combination of the following: (A) raw data from a privacy data storage device; and (B) a re-generated interactive rules notification page.

(22) Внешний интерфейс, который позволяет системе обновлять решение зарегистрированных потребителем инцидентов, включающий следующие элементы: (А) дата решения; (В) текст решения; и (3) код решения.(22) An external interface that allows the system to update the solution of incidents recorded by the consumer, including the following elements: (A) the date of the decision; (B) the text of the decision; and (3) decision code.

(23) Известить участников об истечения действия страниц интерактивного уведомления о правилах;(23) Notify participants of the expiration of the interactive rules notice pages;

(24) Обработать подтверждение участника истекшей страницы интерактивного уведомления о правилах.(24) Process the attestation of the participant of the expired interactive rules notification page.

(25) Создать выборку данных интерактивного уведомления о правилах с помощью участника для соответствующего аудитора. Данные содержат список активных страниц интерактивного уведомления о правилах, истекшие страницы интерактивного уведомления о правилах и те, и другие. Данные могут также относиться к специфическим страницам интерактивного уведомления о правилах.(25) Create a data sample of an interactive rule notification with the help of a participant for the relevant auditor. The data contains a list of active pages for interactive notification of rules, expired pages of interactive notification of rules, and both. The data may also refer to specific pages of the online rule notification.

(26) Архивировать данные страницы участника интерактивного уведомления о правилах.(26) Archive the participant page data of the interactive policy notice.

(27) Проверить достоверность данных страницы участника интерактивного уведомления о правилах в отношении следующего:(27) Verify the validity of the page data of the interactive rules notice participant regarding the following:

(А) достоверный ИД страницы интерактивного уведомления о правилах; (В) уникальность ИД страницы интерактивного уведомления о правилах; (С) достоверный ИД участника; (D) последовательный порядок времени даты ИД участника в пределах допуска; (Е) данные, принимаемые от участников в пределах граничных значений объема; (F) достоверная дата истечения срока - достоверная дата - вычислить дату и сравнить с датой участника; (G) заполнены личные данные и > числа × байт; (Н) предоставлена искомая информация (фамилия потребителя, строка 1 адреса, код страны, почтовый индекс и дата истечения срока).(A) a valid page ID of the interactive policy notice; (B) the uniqueness of the page ID of the interactive notice of the rules; (C) a valid participant ID; (D) the sequential time order of the participant ID date within the tolerance; (E) data received from participants within the boundary values of the volume; (F) a valid expiration date — a valid date — calculate the date and compare with the participant’s date; (G) filled in personal data and> numbers × bytes; (H) the required information is provided (consumer's last name, line 1 of the address, country code, zip code and expiration date).

(28) Генерировать статистику использования объема личной информации потребителя по дате, участнику, стране и языку.(28) Generate statistics on the use of the amount of personal information of the consumer by date, participant, country and language.

(29) Принять и запомнить статистику запроса страницы участника интерактивного уведомления о правилах по участнику из устройства наличной оплаты.(29) Accept and remember the statistics of the request page of the participant of the interactive notification of the rules for the participant from the cash payment device.

(30) Создать согласованность выполняемого образца для выполнения на сайте участника, который будет проверять все системные страницы интерактивного уведомления о правилах для следующего и для сообщения о следующем: (А) допустимый ИД страницы интерактивного уведомления о правилах; (В) уникальный ИД страницы интерактивного уведомления о правилах;(30) Create consistency of the executed sample for execution on the participant’s website, which will check all system pages of the interactive notification of rules for the following and for reporting the following: (A) a valid page ID of the interactive notification of rules; (B) a unique interactive page notification ID for the rules;

(С) дата истечения срока страницы интерактивного уведомления о правилах больше, чем текущая дата; и (D) правильно вычисленная дата истечения срока.(C) the expiration date of the interactive rules notification page is greater than the current date; and (D) a correctly calculated expiration date.

(31) Создать согласованность выполняемого образца для выполнения на сайте участника, который будет осуществлять обработку для ИД страниц интерактивного уведомления о правилах. Если срок действия ИД страницы интерактивного уведомления о правилах истек, а страница интерактивного уведомления о правилах существует в базе данных участника, тогда генерируется исключение. Если ИД страницы интерактивного уведомления о правилах является действующим, и страница интерактивного уведомления о правилах существует в базе данных участника, зашифровать личные данные участника и сопоставить их с данными в запоминающем устройстве личных данных потребителя.(31) Create consistency of the executed sample for execution on the participant’s website, which will process for the page IDs of the interactive notice of the rules. If the interactive rules notification page ID has expired and the interactive rules notification page exists in the member’s database, then an exception is thrown. If the interactive rules notification page ID is valid and the interactive rules notification page exists in the participant’s database, encrypt the participant’s personal data and compare it with the data in the consumer’s personal data storage device.

(32) Поддерживать и распространять содержание страницы интерактивного уведомления о правилах.(32) Maintain and disseminate the content of the online policy notification page.

(33) Реализовать инструментальное средство сообщения для третьей стороны, которое будет генерировать сообщение статистики объема по дате, участнику, стране, языку.(33) Implement a communication tool for a third party that will generate a volume statistics message by date, participant, country, language.

(34) Обеспечить алгоритм, который будет проверять аутентичность эмблемы страницы интерактивного уведомления о правилах при ее выборе. Обеспечить связь со списком действительных участников системы.(34) Provide an algorithm that will verify the authenticity of the logo of the interactive rules notification page when it is selected. Provide communication with the list of active participants in the system.

(35) Опубликовать документ установки/интеграции системы. В этот документ включено требование, что участник будет гарантировать, что системная страница интерактивного уведомления о правилах генерируется перед тем, как участник сохранит любые личные данные потребителя.(35) Publish a system installation / integration document. This document includes the requirement that the participant will guarantee that the system page of the online notification of the rules is generated before the participant saves any personal data of the consumer.

Предпочтительное осуществление использует операционную систему (ОС) UNIX для выполнения GPNA. UNIX является испытанной ОС, используемой многими системами предприятий во всем мире.The preferred implementation uses the UNIX operating system (OS) to run the GPNA. UNIX is a proven operating system used by many enterprise systems around the world.

Предпочтительные аппаратные средства включают следующее: (А) в каждом системном сервере (на каждом соединителе базы данных Internet): (i) сервер рабочей группы Е-250 Sun Microsystems для обновлений базы данных в реальном времени; (ii) сервер рабочей группы Е-250 Sun Microsystems для сервера приложения Web-логики; (iii) сервер рабочей группы Ultra-60 Sun Microsystems для служб наличной оплаты с максимальным ОЗУ, который допустим в конфигурации системы; (iv) 2 сервера рабочей группы Ultra-60 Sun Microsystems для выходного сетевого Web-сервера; и магнитофон с автоматической сменой дисков для архивирования и копирования.Preferred hardware includes the following: (A) in each system server (on each Internet database connector): (i) the Sun Microsystems E-250 Workgroup Server for real-time database updates; (ii) the Sun Microsystems E-250 workgroup server for the Web logic application server; (iii) Sun Microsystems Ultra-60 workgroup server for cash services with maximum RAM, which is acceptable in the system configuration; (iv) 2 Ultra-60 Sun Microsystems workgroup servers for the outbound web server; and a tape recorder with automatic disk change for archiving and copying.

(В) В системном центре данных: (i) сервер рабочей группы Ultra-60 Sun Microsystems для распространения содержания (сетевая аутентификация и система защиты доступа); (ii) сервер рабочей группы Е-250 Sun Microsystems для сервера приложения Web-логики для обработки требований и обновления данных о партнерах; (iii) сервер рабочей группы Ultra-60 Sun Microsystems для обработки требований и внутреннего графика; (iv) сервер базы данных рабочей группы Е-250 Sun Microsystems для архивирования и выборки данных уведомления о правилах и сохранения требований и обновлений данных о партнерах; и (v) магнитофон с автоматической сменой дисков для архивирования и копирования.(B) In the system data center: (i) the server of the Ultra-60 Sun Microsystems working group for the distribution of content (network authentication and access protection system); (ii) the Sun Microsystems E-250 workgroup server for the Web logic application server for processing requirements and updating partner data; (iii) Sun-Microsystems Ultra-60 Workgroup Server for processing requirements and internal schedules; (iv) the Sun Microsystems E-250 workgroup database server for archiving and retrieving rule notification data and storing requirements and partner data updates; and (v) an automatic disk changer for archiving and copying.

Предпочтительное программное обеспечение для реализации GPNA: (А) среда развертывания: (i) сервер приложения (Web-логика) с программным обеспечением кластеризации; (ii) реляционная база данных (Oracle); (iii) дистрибьютор информации Inktomi; (iv) пакет сверхбыстродействующей логики (J/SSL, Baltimore); (v) сервер сертификата с программным обеспечением цифровой подписи; (vi) система защиты доступа (контрольная точка); (vii) обнаружение нарушения на базе хоста (оповещение о нарушителе из технологий Axent); (viii) обслуживание наличных расчетов (Epic Realm); (ix) организующая программа Resonate Dispatch (глобальная и центральная) для интеллектуальной маршрутизации; и (х) сервер аутентификации сети для соединения между распределителем содержания и службой наличных расчетов (сервер управления защищенным доступом Cisco); и (В) среда разработки: (i) средство моделирования (Rational Rose); (ii) система управления конфигурацией (ClearCase); (iii) средство тестирования (Silknet Sequi); (iv) IDE (Visual Café); (v) средство разработки Web (Dream Weaver); (vi) страницы и служебные программы сервера Java; (vii) Web-сервер (Netscape); (viii) Java 1.2 X и JSDK; (ix) прикладной сервер Web-логики; и СУИБД (система управления интеллектуальной базой данных) Oracle.Preferred software for implementing GPNA: (A) deployment environment: (i) application server (Web logic) with clustering software; (ii) relational database (Oracle); (iii) Inktomi information distributor; (iv) superfast logic package (J / SSL, Baltimore); (v) a certificate server with digital signature software; (vi) access protection system (checkpoint); (vii) host-based violation detection (intruder alert from Axent technology); (viii) Cash Services (Epic Realm); (ix) the organizing Resonate Dispatch program (global and central) for intelligent routing; and (x) a network authentication server for connecting between the content distributor and the cash service (Cisco secure access control server); and (B) development environment: (i) modeling tool (Rational Rose); (ii) a configuration management system (ClearCase); (iii) a testing tool (Silknet Sequi); (iv) IDE (Visual Café); (v) Web development tool (Dream Weaver); (vi) Java server pages and utilities; (vii) Web server (Netscape); (viii) Java 1.2 X and JSDK; (ix) Web logic application server; and DBMS (Intelligent Database Management System) Oracle.

На фиг.7А, фиг.7В и фиг.7С приведена диаграмма классов проектирования для предпочтительного варианта осуществления. На фиг.8А и фиг.8В приведена диаграмма проектирования базы данных для предпочтительного варианта осуществления. Понятие "санкционирование" следует трактовать как синоним понятия "уведомление о правилах".On figa, figv and figs shows a diagram of the design classes for the preferred variant implementation. On figa and figv shows a design diagram of the database for the preferred variant implementation. The term “authorization” should be interpreted as a synonym for the concept of “notice of rules”.

Хост-система: центры данных Internet, расположенные по всему миру для региональной прикладной хост-системы (Exodus Communications или Digital Island).Host system: Internet data centers located around the world for a regional application host system (Exodus Communications or Digital Island).

Инфраструктура сети: (А) специализированное соединение от дистрибьютора содержания и службы наличных расчетов; и (В) высокоскоростное соединение (Т3) Internet с системным Web-сервером.Network infrastructure: (A) a specialized connection from a distributor of content and a cash settlement service; and (B) a high-speed (T3) Internet connection to the system Web server.

Обеспечение защищенностиSecurity

Для следующих проблем соответствующие средства являются предпочтительными для реализации защищенного решения для GPNA.For the following problems, appropriate tools are preferred for implementing a secure solution for GPNA.

(1) Предотвратить несанкционированное использование "верительных данных" уведомления о правилах: одной из наиболее важных целей системы является поддерживать целостность ее организаций-участников, подлежащих периодическому процессу ревизии. Только тем организациям-участникам, которые проходят через строгий процесс ревизии, выдаются уведомления о правилах. Следовательно, имеется реальная возможность, что некоторые самозванцы могли бы неправомерно претендовать на членство в системе, заниматься плагиатом копии уведомления о правилах (изображения) или другим образом вводить в заблуждение неподозревающего потребителя с помощью множества фальшивых "верительных данных".(1) To prevent the unauthorized use of the “credentials” of the notice of the rules: one of the most important goals of the system is to maintain the integrity of its member organizations subject to the periodic audit process. Only those participating organizations that go through a rigorous audit process are issued with policy notices. Consequently, there is a real possibility that some impostors could unlawfully claim membership in the system, plagiarize copies of the notice of rules (images), or otherwise mislead an unsuspecting consumer using a lot of fake "credentials."

Средство: изображение "верительных данных" уведомления о правилах участника является динамическим - предпочтительно небольшой программой (апплетом), достоверность которой может быть проверена в оперативном режиме с помощью GPNA. Web-сайт системы также предпочтительно поддерживает список современных организаций-участников с их датами истечения срока.Means: the image of the "credentials" of the notification about the rules of the participant is dynamic - preferably a small program (applet), the reliability of which can be verified on-line using GPNA. The system’s website also preferably maintains a list of modern participating organizations with their expiration dates.

(2) Защитить чувствительную информацию, посылаемую или принимаемую через Internet: Internet является сетью компьютеров общего пользования и, как таковая, любая связь через нее является ненадежной и подвержена подслушиванию. Следовательно, защищенным способом обмена данными является развертывание защищенной частной сети между участниками и системой. Но установка такой сети является недопустимо дорогой и была бы препятствием для вступления новых участников в систему.(2) Protect sensitive information sent or received via the Internet: The Internet is a network of public computers and, as such, any communication through it is unreliable and prone to eavesdropping. Therefore, a secure way to exchange data is to deploy a secure private network between participants and the system. But the installation of such a network is unacceptably expensive and would be an obstacle to the entry of new participants into the system.

Средство: каждое сообщение шифруется/дешифруется с использованием решения на основе инфраструктуры ключа общего пользования (ИКОП). Асимметричные пары ключей по меньшей мере величиной 128 бит используются для шифрования/дешифрования. После шифрования сообщение посылается с использованием протокола SSL (уровней защищенных гнезд) через Internet. Протокол SSL инициирует сеанс связи с участием двух сторон с приветствием путем обмена ключами шифрования, одновременно проверяя их цифровые сертификаты, которые содержат ключ общего пользования, имя домена ("ИД") пользователя, ИД издателя, серийный номер, период проверки достоверности, цифровую подпись и его "отпечатки пальцев" (хеш-значение). В кратком изложении этот защищенный обмен данными включает следующие этапы: (А) аутентификация конечных систем (сервера, клиента); (В) распределение ключей шифрования; и (С) шифрование данных, пересылаемых между приложениями.Means: each message is encrypted / decrypted using a solution based on a public key infrastructure (ICOP). Asymmetric key pairs of at least 128 bits are used for encryption / decryption. After encryption, the message is sent using the SSL protocol (secure socket levels) over the Internet. The SSL protocol initiates a two-way communication session with a greeting by exchanging encryption keys, while checking their digital certificates that contain the public key, domain name ("ID") of the user, publisher ID, serial number, validation period, digital signature and its "fingerprints" (hash value). In summary, this secure data exchange includes the following steps: (A) authentication of end systems (server, client); (B) distribution of encryption keys; and (C) encryption of data sent between applications.

(3) Поддерживать след (отслеживать данные) и регистрацию ревизии: недавние атаки хакеров на популярные Web-сайты представляют серьезную угрозу для целостности систем предприятий, особенно в месте действия В2В. Необходимо создать механизм, посредством которого каждая сделка, зарегистрированная в системе, могла быть отслеживаемой.(3) Maintain trace (track data) and audit trail: recent hacker attacks on popular Web sites pose a serious threat to the integrity of enterprise systems, especially at the B2B site. It is necessary to create a mechanism by which each transaction registered in the system could be tracked.

Средство: предпочтительная система отслеживает данные и осуществляет регистрацию ревизии для всех принципиально важных сделок.Means: the preferred system monitors data and records the audit for all fundamentally important transactions.

Несмотря на то что варианты осуществления, изображенные и описанные в настоящем описании, обеспечивают достижение целей изобретения, очевидно, что различные альтернативы, модификации и варианты будут очевидны для специалистов в данной области техники в свете предыдущего описания.Although the embodiments depicted and described in the present description achieve the objectives of the invention, it is obvious that various alternatives, modifications and variations will be apparent to those skilled in the art in light of the previous description.

Эти альтернативы, модификации и варианты входят в объем настоящего изобретения и следует иметь в виду, что варианты осуществления, представленные в настоящем описании, приведены только с целью иллюстрации, а не с целью ограничения.These alternatives, modifications, and variations are within the scope of the present invention and it should be borne in mind that the embodiments presented herein are for purposes of illustration only and not for purposes of limitation.

Claims (35)

1. Способ обмена данными для содействия согласию с законами и нормами по защите данных и конфиденциальности, относящимися к правам на конфиденциальность отдельных лиц, который включает1. A method of exchanging data to facilitate compliance with laws and regulations on data protection and confidentiality relating to individual privacy rights, which includes передачу из системы на компьютер лица уведомления о правилах, информирующего лицо, вовлеченное в потенциальное раскрытие его персональных данных серверу некоторого объекта, о том, что объект удостоверил свое согласие с санкционированными правилами конфиденциальности и защиты данных, которые согласованы с соответствующими законами и нормами по защите данных и конфиденциальности, включающими использование персональных данных, по меньшей мере, в стране пребывания лица или объекта;        sending from the system to the person’s computer a notice of the rules informing the person involved in the potential disclosure of his personal data to the server of a certain object that the object has verified its acceptance of the sanctioned rules of confidentiality and data protection, which are consistent with the relevant laws and regulations on data protection and confidentiality, including the use of personal data, at least in the host country of the person or facility; прием системой с компьютера лица согласия лица на прием сервером объекта или подтверждения, что сервер объекта будет принимать и использовать его персональные данные в соответствии с установленными правилами или с соответствующими законами и нормами по защите данных и конфиденциальности, включающими использование персональных данных, по меньшей мере, в стране пребывания лица или объекта;acceptance by the system from a person’s computer of a person’s consent to the acceptance by the server of the object or confirmation that the server of the object will receive and use his personal data in accordance with established rules or with relevant laws and standards for data protection and confidentiality, including the use of personal data, at least in the host country of the person or facility; передачу системой на сервер объекта данных, указывающих, что лицо информировано о правилах конфиденциальности для объекта и согласно с приемом сервером объекта или подтвердило, что сервер объекта будет принимать и использовать его персональные данные в соответствии с установленными правилами или соответствующими законами и нормами по защите данных и конфиденциальности, включающими использование персональных данных, по меньшей мере, в стране пребывания лица или объекта;the system transferring data to the server of the object indicating that the person is informed about the confidentiality rules for the object and in accordance with the acceptance by the server of the object or has confirmed that the server of the object will receive and use its personal data in accordance with established rules or relevant laws and regulations for data protection and confidentiality, including the use of personal data, at least in the host country of the person or object; прием системой от сервера объекта данных, содержащих персональные данные, принятые сервером объекта с компьютера лица;reception by the system from the server of the object of the data containing personal data received by the server of the object from the computer of the person; сохранение системой упомянутых персональных данных, принятых от сервера объекта, и периодическую проверку системой, согласован ли объект с установленными правилами или с соответствующими законами и нормами по защите данных и конфиденциальности, включающими использование персональных данных, по меньшей мере, в стране пребывания отдельного лица или объекта.the system saves the said personal data received from the server of the object and periodically checks by the system whether the object is consistent with the established rules or with the relevant laws and regulations on data protection and confidentiality, including the use of personal data, at least in the host country of the individual or object . 2. Способ по п.1, дополнительно включающий этап информирования лица, что объект защищен страхованием или эквивалентным инструментом защиты от риска для защиты от риска потери и ущерба, наносимого лицу, вытекающего из неправильного употребления или потери персональных данных лица объектом.2. The method according to claim 1, further comprising the step of informing the person that the object is protected by insurance or an equivalent risk protection tool to protect against the risk of loss and damage to the person resulting from improper use or loss of personal data of the person by the object. 3. Способ по п.1, в котором упомянутые данные, указывающие, что лицо согласно на прием сервером объекта или подтвердило, что сервер объекта будет принимать и использовать персональные данные лица, содержат данные, уникальным образом идентифицирующие детальные данные, относящиеся к согласию лица.3. The method according to claim 1, wherein said data indicating that the person agrees to the server receiving the object or confirms that the server of the object will receive and use the personal data of the person, contain data that uniquely identifies detailed data related to the consent of the person. 4. Способ по п.3, в котором упомянутые данные, указывающие, что лицо согласно на прием сервером объекта или подтвердило, что сервер объекта будет принимать и использовать персональные данные лица, и уникальным образом идентифицирующие детальные данные, относящиеся к согласию лица, подвергаются сжатию с использованием хеш-функции.4. The method according to claim 3, in which the aforementioned data indicating that the person agrees to receive the object by the server or confirms that the object server will receive and use the personal data of the person, and uniquely identifying detailed data related to the consent of the person, are compressed using a hash function. 5. Способ по п.4, в котором упомянутые данные, принятые от сервера объекта, содержащие персональные данные, принятые сервером объекта от лица, включают данные, переданные на сервер объекта, уникальным образом идентифицирующие детальные данные, относящиеся к согласию лица.5. The method according to claim 4, in which said data received from the server of the object containing personal data received by the server of the object on behalf of include data transmitted to the server of the object, uniquely identifying detailed data related to the consent of the person. 6. Способ по п.1, выполняемый с множеством объектов и лиц, находящихся в одной стране.6. The method according to claim 1, performed with many objects and persons located in one country. 7. Способ по п.1, выполняемый с множеством объектов и лиц, находящихся в множестве стран.7. The method according to claim 1, performed with many objects and persons located in many countries. 8. Способ по п.1, в котором информирование лица осуществляется на официальном языке страны пребывания этого лица.8. The method according to claim 1, in which informing a person is carried out in the official language of the host country of that person. 9. Способ по п.1, осуществляемый как многообъектная программа сертификации правил конфиденциальности, требующая от объектов-участников удостоверять согласие с утвержденными стандартами конфиденциальности для использования персональных данных лиц и обеспечения таких объектов уведомлением о правилах для подтверждения их приема программой и членства в программе. 9. The method according to claim 1, implemented as a multivariate program for certification of confidentiality rules, requiring participating entities to certify their agreement with the approved privacy standards for using personal data of individuals and providing such entities with a notification of the rules to confirm their acceptance by the program and membership in the program. 10. Способ по п.9, в котором утвержденные стандарты отвечают стандартам, требуемым Соединенными Штатами, Европейским Союзом, или другими странами, или региональными организациями.10. The method according to claim 9, in which the approved standards meet the standards required by the United States, the European Union, or other countries or regional organizations. 11. Способ по п.9, дополнительно содержащий этап проведения ревизий или других оценок, выполняемых для объектов, запрашивающих или имеющих членство в программе сертификации правил конфиденциальности, чтобы гарантировать, что правила конфиденциальности объектов удовлетворяют стандартам, утвержденным и требуемым программой.11. The method according to claim 9, further comprising the step of conducting audits or other evaluations performed for entities requesting or having membership in the certification program of confidentiality rules to ensure that the confidentiality rules of the facilities meet the standards approved and required by the program. 12. Способ по п.11, дополнительно содержащий этап проведения случайных проверок или ревизий, выполняемых в отношении объектов-участников, для проверки согласованности объектов с их утвержденными правилами конфиденциальности.12. The method according to claim 11, further comprising the step of conducting random inspections or audits carried out with respect to the participating objects to verify the consistency of the objects with their approved privacy rules. 13. Способ по п.12, в котором после обнаружения нарушения утвержденных правил конфиденциальности объекта уведомление об этом и запрос для исправления предоставляются объекту.13. The method according to item 12, in which, after detecting a violation of the approved privacy rules of the object, a notification about this and a request for correction are provided to the object. 14. Способ по п.13, в котором после отказа объекта согласиться с запросом для исправления уведомления о правилах объекта аннулируется.14. The method according to item 13, in which after the refusal of the object to accept the request to correct the notification of the rules of the object is canceled. 15. Способ по п.14, в котором после продолжающегося неправильного использования уведомления о правилах объектом принимается принудительное действие для прекращения такого использования, и уведомление об этом предоставляется в соответствующие регулирующие органы.15. The method according to 14, in which, after continued misuse of the notification of rules by the entity, a coercive action is taken to terminate such use, and a notification thereof is provided to the appropriate regulatory authorities. 16. Способ по п.1, в котором данные, принятые от сервера объекта, содержащего сохраненные персональные данные лица, включают период времени согласия или подтверждения лица, длительность времени, в течение которого будут сохраняться персональные данные лица, и выбор продлить или обновить согласие или подтверждение лица, если необходимо, причем уведомление об этом представляется серверу объекта и лицу раньше истечения срока действия соглашения.16. The method according to claim 1, in which the data received from the server of the object containing the stored personal data of the person includes a period of time of consent or confirmation of the person, the length of time during which the personal data of the person will be stored, and the choice to extend or update the consent or confirmation of the person, if necessary, and a notification about this is presented to the server of the object and to the person before the expiration of the agreement. 17. Способ по п.16, в котором лицу предоставляется возможность удаления персональных данных из памяти данных объекта после истечения срока действия соглашения.17. The method according to clause 16, in which the person is given the opportunity to delete personal data from the data memory of the object after the expiration of the agreement. 18. Способ по п.2, в котором в качестве предварительных требований для членства в программе сертификации правил конфиденциальности от объекта требуется прийти к соглашению (а) в отношении работы с поставщиками услуг страхования или эквивалентными инструментами гарантий от риска для разрешения споров с лицами и (b) возмещения расходов поставщиков услуг страхования или эквивалентных инструментов гарантий от риска за предъявленные претензии, оплаченные лицам из-за нарушений объектом их прав на конфиденциальность.18. The method according to claim 2, in which, as prerequisites for membership in the certification program of confidentiality rules, the object is required to come to an agreement (a) regarding work with insurance service providers or equivalent risk guarantee instruments for resolving disputes with individuals and ( b) reimbursement of expenses of insurance service providers or equivalent risk guarantee instruments for presented claims paid to persons due to violations by the object of their rights to confidentiality. 19. Способ по п.1, в котором этапы передачи уведомления о правилах, приема согласия или подтверждения лица, передачи данных на сервер объекта и прием данных от сервера объекта выполняются по сети Интернет.19. The method according to claim 1, in which the steps of transmitting a notification of the rules, receiving consent or confirming a person, transmitting data to the server of the object and receiving data from the server of the object are performed via the Internet. 20. Система обмена данными для содействия согласованию с законами и нормами по защите данных и конфиденциальности, относящимися к правам на конфиденциальность лиц, содержащая 20. A data exchange system to facilitate compliance with laws and regulations on data protection and confidentiality relating to the privacy rights of individuals, containing сервер системы для system server for информирования компьютера лица, вовлеченного в потенциальное раскрытие его персональных данных серверу некоторого объекта, о том, что объект удостоверил свое согласие с санкционированными правилами конфиденциальности и защиты данных, которые согласованы с соответствующими законами и нормами по защите данных конфиденциальности, включающими использование персональных данных, по меньшей мере, в стране пребывания лица или объекта;informing the computer of the person involved in the potential disclosure of his personal data to the server of an object that the object has verified its acceptance of the authorized privacy and data protection rules, which are consistent with relevant laws and standards for the protection of privacy data, including the use of personal data, at least least in the host country of the person or facility; приема с компьютера лица согласия лица на прием сервером объекта или подтверждение, что сервер объекта будет принимать и использовать его персональные данные в соответствии с установленными правилами или с соответствующими законами и нормами по защите данных и конфиденциальности, включающими использование персональных данных, по меньшей мере, в стране пребывания лица или объекта; receiving from a person’s computer the consent of the person to receive the object by the server or confirmation that the server of the object will receive and use its personal data in accordance with established rules or with relevant laws and standards for data protection and confidentiality, including the use of personal data, at least country of residence of the person or facility; передачи серверу объекта данных, указывающих, что лицо информировано о правилах конфиденциальности для объекта и согласно с приемом объектом или подтвердило, что сервер объекта будет принимать и использовать его персональные данные в соответствии с установленными правилами или с соответствующими законами и нормами по защите данных и конфиденциальности, включающими использование персональных данных, по меньшей мере, в стране пребывания лица или объекта; transmitting data to the server of the object indicating that the person is informed about the confidentiality rules for the object and in accordance with the reception of the object or has confirmed that the server of the object will receive and use its personal data in accordance with the established rules or with the relevant laws and standards for data protection and confidentiality, including the use of personal data, at least in the host country of the person or facility; приема от сервера объекта данных, содержащих персональные данные, принятые сервером объекта с компьютера лица, и периодической проверки, согласован ли объект с установленными правилами или с соответствующими законами и нормами по защите данных и конфиденциальности, включающими использование персональных данных, по меньшей мере, в стране пребывания лица или объекта; и receiving data from the server of the object containing personal data received by the server of the object from the person’s computer, and periodically checking whether the object is consistent with the established rules or with the relevant laws and standards for data protection and confidentiality, including the use of personal data, at least in the country stay of a person or object; and базу данных системы для сохранения упомянутых персональных данных, принятых от сервера объекта.a system database for storing said personal data received from the object’s server. 21. Система по п.20, дополнительно содержащая средство для информирования лица, что объект защищен страхованием или эквивалентным инструментом защиты от риска, для защиты от риска потери и ущерба, наносимого лицу, вытекающего из неправильного употребления или потери персональных данных лица объектом.21. The system of claim 20, further comprising a means for informing the person that the object is protected by insurance or an equivalent risk protection tool, to protect against the risk of loss and damage to the person resulting from improper use or loss of personal data of the person by the object. 22. Система по п.20, в которой упомянутые данные, указывающие, что лицо согласно на прием сервером объекта или подтвердило, что сервер объекта будет принимать и использовать персональные данные лица, содержат данные, уникальным образом идентифицирующие детальные данные, относящиеся к согласию лица.22. The system according to claim 20, in which the aforementioned data indicating that the person agrees to receive the object by the server or confirms that the object server will receive and use the personal data of the person, contain data that uniquely identifies detailed data related to the consent of the person. 23. Система по п.22, в которой упомянутые данные, указывающие, что лицо согласно иметь прием сервером объекта или подтвердило, что сервер объекта будет принимать и использовать персональные данные лица, и уникальным образом идентифицирующие детальные данные, относящиеся к согласию лица, подвергаются сжатию с использованием хеш-функции.23. The system of claim 22, wherein said data indicating that the person agrees to have received the object by the server or has confirmed that the server of the object will receive and use the personal data of the person, and uniquely identifying detailed data related to the consent of the person, are compressed using a hash function. 24. Система по п.23, в которой упомянутые данные, принятые от сервера объекта, содержащие персональные данные, принятые сервером объекта с компьютера лица, включают данные, переданные на сервер объекта, уникальным образом идентифицирующие детальные данные, относящиеся к согласию лица.24. The system of claim 23, wherein said data received from the object server containing personal data received by the object server from the person’s computer includes data transmitted to the object server that uniquely identifies detailed data related to the person’s consent. 25. Система по п.20, в которой информирование лица осуществляется на официальном языке страны пребывания лица.25. The system according to claim 20, in which informing a person is carried out in the official language of the host country of the person. 26. Система по п.20, содержащая средство для проведения многообъектной программы сертификации правил конфиденциальности, требующей от объектов-участников удостоверять согласие с утвержденными стандартами конфиденциальности для использования персональных данных лиц, и средство для обеспечения таких объектов уведомлением о правилах для подтверждения их приема программой и членства в программе.26. The system according to claim 20, containing a means for conducting a multi-purpose program for certification of confidentiality rules, requiring participating entities to certify their agreement with the approved confidentiality standards for the use of personal data of individuals, and a means for providing such facilities with a notification of the rules to confirm their acceptance by the program and membership in the program. 27. Система по п.26, в которой утвержденные стандарты отвечают стандартам, требуемым Соединенными Штатами, Европейским Союзом, или другими странами, или региональными организациями.27. The system of claim 26, wherein the approved standards meet the standards required by the United States, the European Union, or other countries or regional organizations. 28. Система по п.26, дополнительно содержащая средство для проведения ревизий или других оценок, выполняемых для объектов, запрашивающих или имеющих членство в программе сертификации правил конфиденциальности, чтобы гарантировать, что правила конфиденциальности объектов удовлетворяют стандартам, утвержденным и требуемым программой.28. The system of Claim 26, further comprising a means for conducting audits or other evaluations performed for entities requesting or having membership in the certification program of confidentiality rules to ensure that the confidentiality rules of the facilities meet the standards approved and required by the program. 29. Система по п.28, дополнительно содержащая средство для проведения случайных проверок или ревизий, выполняемых в отношении объектов-участников, для проверки согласованности объектов с их утвержденными правилами конфиденциальности.29. The system of claim 28, further comprising a means for conducting random inspections or audits performed on participating entities to verify the consistency of the entities with their approved privacy rules. 30. Система по п.29, дополнительно содержащая средство для предоставления объекту уведомления о нарушении утвержденных правил о конфиденциальности объекта после обнаружения нарушения и средство для предоставления объекту запроса для исправления.30. The system according to clause 29, further comprising a means for providing the object with a notification of a violation of the approved rules on the confidentiality of the object after detecting the violation and a means for providing the object with a request for correction. 31. Система по п.30, дополнительно содержащая средство для аннулирования уведомления о конфиденциальности объекта после отказа объекта согласиться с запросом для исправления.31. The system of claim 30, further comprising a means for canceling a confidentiality notification of an object after the object has refused to accept the request for correction. 32. Система по п.31, дополнительно содержащая средство для предоставления после любого продолжающегося неправильного использования уведомления о правилах объектом, уведомления о таком неправильном использовании в соответствующие регулирующие органы и принятия принудительного действия для прекращения такого использования.32. The system of clause 31, further comprising a means for providing, after any continued misuse, a notice of the rules by the entity, notifications of such misuse to the appropriate regulatory authorities, and enforcement actions to terminate such use. 33. Система по п.20, в которой данные, принятые от объекта, содержащего сохраненные персональные данные лица, включают период времени согласия или подтверждения лица, длительность времени, в течение которого будут сохраняться персональные данные лица, и выбор продлить или обновить согласие или подтверждение лица, если необходимо, причем уведомление об этом представляется объекту и лицу раньше истечения срока действия соглашения.33. The system according to claim 20, in which the data received from the object containing the stored personal data of the person includes the period of time of consent or confirmation of the person, the length of time during which the personal data of the person will be stored, and the choice to extend or update the consent or confirmation persons, if necessary, and a notification about this is presented to the object and the person before the expiration of the agreement. 34. Система по п.33, дополнительно содержащая средство для обеспечения лицу возможности удалить персональные данные из памяти данных объекта после истечения срока действия соглашения.34. The system of claim 33, further comprising a means for enabling a person to delete personal data from the object’s data memory after the expiration of the agreement. 35. Система по п.20, в которой в качестве предварительных требований для членства в программе сертификации правил конфиденциальности от объекта требуется прийти к соглашению в отношении (а) работы с поставщиками услуг страхования или эквивалентными инструментами гарантий от риска для разрешения споров с лицами и (b) возмещения расходов поставщиков услуг страхования или эквивалентных инструментов гарантий от риска за предъявленные претензии, оплаченные лицам из-за нарушений объектом их прав на конфиденциальность.35. The system according to claim 20, in which, as a preliminary requirement for membership in the certification program of confidentiality rules, the object is required to come to an agreement regarding (a) work with insurance service providers or equivalent risk guarantee instruments for resolving disputes with individuals and ( b) reimbursement of expenses of insurance service providers or equivalent risk guarantee instruments for presented claims paid to persons due to violations by the object of their rights to confidentiality.
RU2002120925/09A 2000-01-06 2001-01-08 Method and device for rule notification RU2269156C2 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US17466200P 2000-01-06 2000-01-06
US60/174,662 2000-01-06

Publications (2)

Publication Number Publication Date
RU2002120925A RU2002120925A (en) 2004-02-20
RU2269156C2 true RU2269156C2 (en) 2006-01-27

Family

ID=22637021

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2002120925/09A RU2269156C2 (en) 2000-01-06 2001-01-08 Method and device for rule notification

Country Status (7)

Country Link
US (2) US6904417B2 (en)
EP (1) EP1247232A4 (en)
JP (1) JP2003519846A (en)
AU (1) AU2635101A (en)
CA (1) CA2396278A1 (en)
RU (1) RU2269156C2 (en)
WO (1) WO2001050400A1 (en)

Families Citing this family (227)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7437669B1 (en) * 2000-05-23 2008-10-14 International Business Machines Corporation Method and system for dynamic creation of mixed language hypertext markup language content through machine translation
US7899722B1 (en) * 2001-03-20 2011-03-01 Goldman Sachs & Co. Correspondent bank registry
AU2002307252A1 (en) * 2001-04-12 2002-10-28 Thomas A. Mcglinn System and method for protecting internet consumers and for certifying, identifying, segregating and locating traditional "brick and mortar" merchant businesses on the internet
US20020188627A1 (en) * 2001-06-08 2002-12-12 International Business Machines Corporation Interface for real-time feedback of policy views in P3P policy editor
US7962962B2 (en) * 2001-06-19 2011-06-14 International Business Machines Corporation Using an object model to improve handling of personally identifiable information
FR2827976B1 (en) * 2001-07-25 2004-01-23 Gemplus Card Int PROTECTION OF PERSONAL DATA READ IN A TERMINAL STATION BY A SERVER
US20030028427A1 (en) * 2001-08-02 2003-02-06 International Business Machines Corporation User control of electronic personal information while browsing the Web
US7478157B2 (en) * 2001-11-07 2009-01-13 International Business Machines Corporation System, method, and business methods for enforcing privacy preferences on personal-data exchanges across a network
JP2003223394A (en) * 2001-11-20 2003-08-08 Matsushita Electric Ind Co Ltd Device having negotiation function and agreement formation system
US7937430B1 (en) * 2002-07-31 2011-05-03 At&T Intellectual Property I, L.P. System and method for collecting and transmitting data in a computer network
US7353532B2 (en) * 2002-08-30 2008-04-01 International Business Machines Corporation Secure system and method for enforcement of privacy policy and protection of confidentiality
US7401352B2 (en) * 2002-08-30 2008-07-15 International Business Machines Corporation Secure system and method for enforcement of privacy policy and protection of confidentiality
US7469416B2 (en) 2002-11-05 2008-12-23 International Business Machines Corporation Method for automatically managing information privacy
US7207067B2 (en) * 2002-11-12 2007-04-17 Aol Llc Enforcing data protection legislation in Web data services
US7334013B1 (en) 2002-12-20 2008-02-19 Microsoft Corporation Shared services management
US8046819B2 (en) * 2003-05-20 2011-10-25 United States Postal Service Methods and systems for determining security requirements for an information resource
JP4059321B2 (en) * 2003-10-30 2008-03-12 インターナショナル・ビジネス・マシーンズ・コーポレーション Personal information management system, information processing system, personal information management method, program, and recording medium
EP1538506A3 (en) * 2003-12-05 2005-07-13 Quadrat Security system based on rules and selection criteria
US7590705B2 (en) * 2004-02-23 2009-09-15 Microsoft Corporation Profile and consent accrual
GB2412822A (en) * 2004-03-30 2005-10-05 Hewlett Packard Development Co Privacy preserving interaction between computing entities
CA2464860A1 (en) * 2004-04-22 2005-10-22 Ibm Canada Limited-Ibm Canada Limitee Transaction oriented conflict resolution
WO2005114957A1 (en) * 2004-05-21 2005-12-01 Computer Associates Think, Inc. Method and apparatus for providing security to web services
US20060047832A1 (en) * 2004-05-21 2006-03-02 Christopher Betts Method and apparatus for processing web service messages
WO2006005763A2 (en) * 2004-07-15 2006-01-19 Siemens Aktiengesellschaft Method and storage medium for securely exchanging and using data in a communication network
US8826004B2 (en) * 2004-09-22 2014-09-02 Pitney Bowes Inc. Method and system for printing transaction documents using a multi-vendor secure printer under control of a printer authority
US7810145B2 (en) 2004-10-29 2010-10-05 Ddcnet, Llc Distributed data consolidation network
US7797726B2 (en) * 2004-12-16 2010-09-14 International Business Machines Corporation Method and system for implementing privacy policy enforcement with a privacy proxy
US7788706B2 (en) * 2005-06-27 2010-08-31 International Business Machines Corporation Dynamical dual permissions-based data capturing and logging
US8230516B2 (en) * 2006-01-19 2012-07-24 International Business Machines Corporation Apparatus, system, and method for network authentication and content distribution
US9154472B2 (en) * 2006-07-12 2015-10-06 Intuit Inc. Method and apparatus for improving security during web-browsing
US8607308B1 (en) * 2006-08-07 2013-12-10 Bank Of America Corporation System and methods for facilitating privacy enforcement
US8346863B2 (en) * 2006-08-15 2013-01-01 International Business Machines Corporation Contact initialization based upon automatic profile sharing between computing devices
US7644068B2 (en) * 2006-10-06 2010-01-05 International Business Machines Corporation Selecting records from a list with privacy protections
US10891393B2 (en) * 2008-11-10 2021-01-12 International Business Machines Corporation System and method for enterprise privacy information compliance
US9704203B2 (en) * 2009-07-31 2017-07-11 International Business Machines Corporation Providing and managing privacy scores
US8386441B1 (en) * 2009-10-22 2013-02-26 Google Inc. Management of legal documents for transactions
WO2011112492A2 (en) * 2010-03-08 2011-09-15 AOL, Inc. Systems and methods for protecting consumer privacy in online advertising environments
US8473324B2 (en) 2010-04-30 2013-06-25 Bank Of America Corporation Assessment of risk associated with international cross border data movement
US9311488B2 (en) * 2010-11-05 2016-04-12 Atc Logistics & Electronics, Inc. System and method for removing customer personal information from an electronic device
US9792104B2 (en) 2010-11-05 2017-10-17 FedEx Supply Chain Logistics & Electronics, Inc. System and method for flashing a wireless device
US10366085B2 (en) 2011-05-19 2019-07-30 Lead Intelligence, Inc. System, method, and computer program for audit scoring
US9495659B2 (en) * 2011-05-19 2016-11-15 Ross Shanken Apparatus, method, and a computer program for a form identification number
US20130173642A1 (en) * 2011-12-30 2013-07-04 Nokia Corporation Method and apparatus for consent document management
WO2013119934A1 (en) * 2012-02-09 2013-08-15 Aol Inc. Systems and methods for testing online systems and content
US10445508B2 (en) * 2012-02-14 2019-10-15 Radar, Llc Systems and methods for managing multi-region data incidents
US8695101B2 (en) * 2012-04-09 2014-04-08 International Business Machines Corporation Data privacy engine
US8799175B2 (en) * 2012-04-24 2014-08-05 Steven C. Sereboff Automated intellectual property licensing
US9317715B2 (en) * 2012-08-24 2016-04-19 Sap Se Data protection compliant deletion of personally identifiable information
US10184882B2 (en) * 2013-03-12 2019-01-22 Fedex Supply Chain Logistics & Electroncis, Inc. System and method for providing user guidance for electronic device processing
US10019597B2 (en) 2016-06-10 2018-07-10 OneTrust, LLC Data processing systems and communications systems and methods for integrating privacy compliance systems with software development and agile tools for privacy design
US10289867B2 (en) 2014-07-27 2019-05-14 OneTrust, LLC Data processing systems for webform crawling to map processing activities and related methods
US9729583B1 (en) 2016-06-10 2017-08-08 OneTrust, LLC Data processing systems and methods for performing privacy assessments and monitoring of new versions of computer code for privacy compliance
US10181051B2 (en) 2016-06-10 2019-01-15 OneTrust, LLC Data processing systems for generating and populating a data inventory for processing data access requests
EP3021274A1 (en) * 2014-11-11 2016-05-18 Tata Consultancy Services Limited Data privacy management
US10706447B2 (en) 2016-04-01 2020-07-07 OneTrust, LLC Data processing systems and communication systems and methods for the efficient generation of privacy risk assessments
US10423996B2 (en) 2016-04-01 2019-09-24 OneTrust, LLC Data processing systems and communication systems and methods for the efficient generation of privacy risk assessments
US11244367B2 (en) 2016-04-01 2022-02-08 OneTrust, LLC Data processing systems and methods for integrating privacy information management systems with data loss prevention tools or other tools for privacy design
US10176502B2 (en) 2016-04-01 2019-01-08 OneTrust, LLC Data processing systems and methods for integrating privacy information management systems with data loss prevention tools or other tools for privacy design
US9892444B2 (en) 2016-04-01 2018-02-13 OneTrust, LLC Data processing systems and communication systems and methods for the efficient generation of privacy risk assessments
US9898769B2 (en) 2016-04-01 2018-02-20 OneTrust, LLC Data processing systems and methods for operationalizing privacy compliance via integrated mobile applications
US11004125B2 (en) 2016-04-01 2021-05-11 OneTrust, LLC Data processing systems and methods for integrating privacy information management systems with data loss prevention tools or other tools for privacy design
US10026110B2 (en) 2016-04-01 2018-07-17 OneTrust, LLC Data processing systems and methods for generating personal data inventories for organizations and other entities
US10176503B2 (en) * 2016-04-01 2019-01-08 OneTrust, LLC Data processing systems and methods for efficiently assessing the risk of privacy campaigns
US20220164840A1 (en) 2016-04-01 2022-05-26 OneTrust, LLC Data processing systems and methods for integrating privacy information management systems with data loss prevention tools or other tools for privacy design
US9892443B2 (en) 2016-04-01 2018-02-13 OneTrust, LLC Data processing systems for modifying privacy campaign data via electronic messaging systems
US11328092B2 (en) 2016-06-10 2022-05-10 OneTrust, LLC Data processing systems for processing and managing data subject access in a distributed environment
US11520928B2 (en) 2016-06-10 2022-12-06 OneTrust, LLC Data processing systems for generating personal data receipts and related methods
US11057356B2 (en) 2016-06-10 2021-07-06 OneTrust, LLC Automated data processing systems and methods for automatically processing data subject access requests using a chatbot
US10685140B2 (en) 2016-06-10 2020-06-16 OneTrust, LLC Consent receipt management systems and related methods
US11038925B2 (en) 2016-06-10 2021-06-15 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10032172B2 (en) 2016-06-10 2018-07-24 OneTrust, LLC Data processing systems for measuring privacy maturity within an organization
US11222309B2 (en) 2016-06-10 2022-01-11 OneTrust, LLC Data processing systems for generating and populating a data inventory
US10565236B1 (en) 2016-06-10 2020-02-18 OneTrust, LLC Data processing systems for generating and populating a data inventory
US11418492B2 (en) 2016-06-10 2022-08-16 OneTrust, LLC Data processing systems and methods for using a data model to select a target data asset in a data migration
US10275614B2 (en) 2016-06-10 2019-04-30 OneTrust, LLC Data processing systems for generating and populating a data inventory
US10878127B2 (en) 2016-06-10 2020-12-29 OneTrust, LLC Data subject access request processing systems and related methods
US10509894B2 (en) 2016-06-10 2019-12-17 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10909488B2 (en) 2016-06-10 2021-02-02 OneTrust, LLC Data processing systems for assessing readiness for responding to privacy-related incidents
US11675929B2 (en) 2016-06-10 2023-06-13 OneTrust, LLC Data processing consent sharing systems and related methods
US10318761B2 (en) 2016-06-10 2019-06-11 OneTrust, LLC Data processing systems and methods for auditing data request compliance
US11461500B2 (en) 2016-06-10 2022-10-04 OneTrust, LLC Data processing systems for cookie compliance testing with website scanning and related methods
US10997315B2 (en) 2016-06-10 2021-05-04 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US10509920B2 (en) 2016-06-10 2019-12-17 OneTrust, LLC Data processing systems for processing data subject access requests
US10282700B2 (en) 2016-06-10 2019-05-07 OneTrust, LLC Data processing systems for generating and populating a data inventory
US11636171B2 (en) 2016-06-10 2023-04-25 OneTrust, LLC Data processing user interface monitoring systems and related methods
US10853501B2 (en) 2016-06-10 2020-12-01 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10769301B2 (en) 2016-06-10 2020-09-08 OneTrust, LLC Data processing systems for webform crawling to map processing activities and related methods
US11146566B2 (en) 2016-06-10 2021-10-12 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US10353673B2 (en) 2016-06-10 2019-07-16 OneTrust, LLC Data processing systems for integration of consumer feedback with data subject access requests and related methods
US11625502B2 (en) 2016-06-10 2023-04-11 OneTrust, LLC Data processing systems for identifying and modifying processes that are subject to data subject access requests
US11210420B2 (en) 2016-06-10 2021-12-28 OneTrust, LLC Data subject access request processing systems and related methods
US10798133B2 (en) 2016-06-10 2020-10-06 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10706176B2 (en) 2016-06-10 2020-07-07 OneTrust, LLC Data-processing consent refresh, re-prompt, and recapture systems and related methods
US11544667B2 (en) 2016-06-10 2023-01-03 OneTrust, LLC Data processing systems for generating and populating a data inventory
US10949565B2 (en) 2016-06-10 2021-03-16 OneTrust, LLC Data processing systems for generating and populating a data inventory
US10796260B2 (en) 2016-06-10 2020-10-06 OneTrust, LLC Privacy management systems and methods
US10642870B2 (en) 2016-06-10 2020-05-05 OneTrust, LLC Data processing systems and methods for automatically detecting and documenting privacy-related aspects of computer software
US11341447B2 (en) 2016-06-10 2022-05-24 OneTrust, LLC Privacy management systems and methods
US10706379B2 (en) 2016-06-10 2020-07-07 OneTrust, LLC Data processing systems for automatic preparation for remediation and related methods
US11087260B2 (en) 2016-06-10 2021-08-10 OneTrust, LLC Data processing systems and methods for customizing privacy training
US10565161B2 (en) 2016-06-10 2020-02-18 OneTrust, LLC Data processing systems for processing data subject access requests
US11354434B2 (en) 2016-06-10 2022-06-07 OneTrust, LLC Data processing systems for verification of consent and notice processing and related methods
US11343284B2 (en) 2016-06-10 2022-05-24 OneTrust, LLC Data processing systems and methods for performing privacy assessments and monitoring of new versions of computer code for privacy compliance
US10606916B2 (en) 2016-06-10 2020-03-31 OneTrust, LLC Data processing user interface monitoring systems and related methods
US10346638B2 (en) 2016-06-10 2019-07-09 OneTrust, LLC Data processing systems for identifying and modifying processes that are subject to data subject access requests
US11222139B2 (en) 2016-06-10 2022-01-11 OneTrust, LLC Data processing systems and methods for automatic discovery and assessment of mobile software development kits
US10503926B2 (en) 2016-06-10 2019-12-10 OneTrust, LLC Consent receipt management systems and related methods
US10944725B2 (en) 2016-06-10 2021-03-09 OneTrust, LLC Data processing systems and methods for using a data model to select a target data asset in a data migration
US10454973B2 (en) 2016-06-10 2019-10-22 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10438017B2 (en) 2016-06-10 2019-10-08 OneTrust, LLC Data processing systems for processing data subject access requests
US10678945B2 (en) 2016-06-10 2020-06-09 OneTrust, LLC Consent receipt management systems and related methods
US11188615B2 (en) 2016-06-10 2021-11-30 OneTrust, LLC Data processing consent capture systems and related methods
US11301796B2 (en) 2016-06-10 2022-04-12 OneTrust, LLC Data processing systems and methods for customizing privacy training
US10726158B2 (en) 2016-06-10 2020-07-28 OneTrust, LLC Consent receipt management and automated process blocking systems and related methods
US11025675B2 (en) 2016-06-10 2021-06-01 OneTrust, LLC Data processing systems and methods for performing privacy assessments and monitoring of new versions of computer code for privacy compliance
US11416590B2 (en) 2016-06-10 2022-08-16 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10467432B2 (en) 2016-06-10 2019-11-05 OneTrust, LLC Data processing systems for use in automatically generating, populating, and submitting data subject access requests
US11416109B2 (en) 2016-06-10 2022-08-16 OneTrust, LLC Automated data processing systems and methods for automatically processing data subject access requests using a chatbot
US10282559B2 (en) 2016-06-10 2019-05-07 OneTrust, LLC Data processing systems for identifying, assessing, and remediating data processing risks using data modeling techniques
US10353674B2 (en) 2016-06-10 2019-07-16 OneTrust, LLC Data processing and communications systems and methods for the efficient implementation of privacy by design
US10452866B2 (en) 2016-06-10 2019-10-22 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US10706174B2 (en) 2016-06-10 2020-07-07 OneTrust, LLC Data processing systems for prioritizing data subject access requests for fulfillment and related methods
US10102533B2 (en) 2016-06-10 2018-10-16 OneTrust, LLC Data processing and communications systems and methods for the efficient implementation of privacy by design
US10289870B2 (en) 2016-06-10 2019-05-14 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US10204154B2 (en) 2016-06-10 2019-02-12 OneTrust, LLC Data processing systems for generating and populating a data inventory
US10284604B2 (en) 2016-06-10 2019-05-07 OneTrust, LLC Data processing and scanning systems for generating and populating a data inventory
US11403377B2 (en) 2016-06-10 2022-08-02 OneTrust, LLC Privacy management systems and methods
US10416966B2 (en) 2016-06-10 2019-09-17 OneTrust, LLC Data processing systems for identity validation of data subject access requests and related methods
US11562097B2 (en) 2016-06-10 2023-01-24 OneTrust, LLC Data processing systems for central consent repository and related methods
US10440062B2 (en) 2016-06-10 2019-10-08 OneTrust, LLC Consent receipt management systems and related methods
US10430740B2 (en) 2016-06-10 2019-10-01 One Trust, LLC Data processing systems for calculating and communicating cost of fulfilling data subject access requests and related methods
US10803200B2 (en) 2016-06-10 2020-10-13 OneTrust, LLC Data processing systems for processing and managing data subject access in a distributed environment
US10586075B2 (en) 2016-06-10 2020-03-10 OneTrust, LLC Data processing systems for orphaned data identification and deletion and related methods
US11134086B2 (en) 2016-06-10 2021-09-28 OneTrust, LLC Consent conversion optimization systems and related methods
US10846433B2 (en) 2016-06-10 2020-11-24 OneTrust, LLC Data processing consent management systems and related methods
US11336697B2 (en) 2016-06-10 2022-05-17 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10585968B2 (en) 2016-06-10 2020-03-10 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US11366909B2 (en) 2016-06-10 2022-06-21 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10592692B2 (en) 2016-06-10 2020-03-17 OneTrust, LLC Data processing systems for central consent repository and related methods
US10169609B1 (en) 2016-06-10 2019-01-01 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US10909265B2 (en) 2016-06-10 2021-02-02 OneTrust, LLC Application privacy scanning systems and related methods
US10776518B2 (en) 2016-06-10 2020-09-15 OneTrust, LLC Consent receipt management systems and related methods
US10181019B2 (en) 2016-06-10 2019-01-15 OneTrust, LLC Data processing systems and communications systems and methods for integrating privacy compliance systems with software development and agile tools for privacy design
US11354435B2 (en) 2016-06-10 2022-06-07 OneTrust, LLC Data processing systems for data testing to confirm data deletion and related methods
US11651104B2 (en) 2016-06-10 2023-05-16 OneTrust, LLC Consent receipt management systems and related methods
US11651106B2 (en) 2016-06-10 2023-05-16 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US11138299B2 (en) 2016-06-10 2021-10-05 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US11157600B2 (en) 2016-06-10 2021-10-26 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10783256B2 (en) 2016-06-10 2020-09-22 OneTrust, LLC Data processing systems for data transfer risk identification and related methods
US11144622B2 (en) 2016-06-10 2021-10-12 OneTrust, LLC Privacy management systems and methods
US10614247B2 (en) 2016-06-10 2020-04-07 OneTrust, LLC Data processing systems for automated classification of personal information from documents and related methods
US10282692B2 (en) 2016-06-10 2019-05-07 OneTrust, LLC Data processing systems for identifying, assessing, and remediating data processing risks using data modeling techniques
US10235534B2 (en) 2016-06-10 2019-03-19 OneTrust, LLC Data processing systems for prioritizing data subject access requests for fulfillment and related methods
US11227247B2 (en) 2016-06-10 2022-01-18 OneTrust, LLC Data processing systems and methods for bundled privacy policies
US10873606B2 (en) 2016-06-10 2020-12-22 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US11074367B2 (en) 2016-06-10 2021-07-27 OneTrust, LLC Data processing systems for identity validation for consumer rights requests and related methods
US10776514B2 (en) 2016-06-10 2020-09-15 OneTrust, LLC Data processing systems for the identification and deletion of personal data in computer systems
US11481710B2 (en) 2016-06-10 2022-10-25 OneTrust, LLC Privacy management systems and methods
US11188862B2 (en) 2016-06-10 2021-11-30 OneTrust, LLC Privacy management systems and methods
US10740487B2 (en) 2016-06-10 2020-08-11 OneTrust, LLC Data processing systems and methods for populating and maintaining a centralized database of personal data
US11222142B2 (en) 2016-06-10 2022-01-11 OneTrust, LLC Data processing systems for validating authorization for personal data collection, storage, and processing
US11416798B2 (en) 2016-06-10 2022-08-16 OneTrust, LLC Data processing systems and methods for providing training in a vendor procurement process
US10592648B2 (en) 2016-06-10 2020-03-17 OneTrust, LLC Consent receipt management systems and related methods
US10437412B2 (en) 2016-06-10 2019-10-08 OneTrust, LLC Consent receipt management systems and related methods
US10708305B2 (en) 2016-06-10 2020-07-07 OneTrust, LLC Automated data processing systems and methods for automatically processing requests for privacy-related information
US10496846B1 (en) 2016-06-10 2019-12-03 OneTrust, LLC Data processing and communications systems and methods for the efficient implementation of privacy by design
US10706131B2 (en) 2016-06-10 2020-07-07 OneTrust, LLC Data processing systems and methods for efficiently assessing the risk of privacy campaigns
US11138242B2 (en) 2016-06-10 2021-10-05 OneTrust, LLC Data processing systems and methods for automatically detecting and documenting privacy-related aspects of computer software
US11416589B2 (en) 2016-06-10 2022-08-16 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US11151233B2 (en) 2016-06-10 2021-10-19 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10949170B2 (en) 2016-06-10 2021-03-16 OneTrust, LLC Data processing systems for integration of consumer feedback with data subject access requests and related methods
US10896394B2 (en) 2016-06-10 2021-01-19 OneTrust, LLC Privacy management systems and methods
US11277448B2 (en) 2016-06-10 2022-03-15 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US11294939B2 (en) 2016-06-10 2022-04-05 OneTrust, LLC Data processing systems and methods for automatically detecting and documenting privacy-related aspects of computer software
US10776517B2 (en) 2016-06-10 2020-09-15 OneTrust, LLC Data processing systems for calculating and communicating cost of fulfilling data subject access requests and related methods
US11228620B2 (en) 2016-06-10 2022-01-18 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10607028B2 (en) 2016-06-10 2020-03-31 OneTrust, LLC Data processing systems for data testing to confirm data deletion and related methods
US11100444B2 (en) 2016-06-10 2021-08-24 OneTrust, LLC Data processing systems and methods for providing training in a vendor procurement process
US10452864B2 (en) 2016-06-10 2019-10-22 OneTrust, LLC Data processing systems for webform crawling to map processing activities and related methods
US11238390B2 (en) 2016-06-10 2022-02-01 OneTrust, LLC Privacy management systems and methods
US10346637B2 (en) 2016-06-10 2019-07-09 OneTrust, LLC Data processing systems for the identification and deletion of personal data in computer systems
US10762236B2 (en) 2016-06-10 2020-09-01 OneTrust, LLC Data processing user interface monitoring systems and related methods
US11295316B2 (en) 2016-06-10 2022-04-05 OneTrust, LLC Data processing systems for identity validation for consumer rights requests and related methods
US10289866B2 (en) 2016-06-10 2019-05-14 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US10510031B2 (en) 2016-06-10 2019-12-17 OneTrust, LLC Data processing systems for identifying, assessing, and remediating data processing risks using data modeling techniques
US11727141B2 (en) 2016-06-10 2023-08-15 OneTrust, LLC Data processing systems and methods for synching privacy-related user consent across multiple computing devices
US10713387B2 (en) 2016-06-10 2020-07-14 OneTrust, LLC Consent conversion optimization systems and related methods
US11023842B2 (en) 2016-06-10 2021-06-01 OneTrust, LLC Data processing systems and methods for bundled privacy policies
US10572686B2 (en) 2016-06-10 2020-02-25 OneTrust, LLC Consent receipt management systems and related methods
US11392720B2 (en) 2016-06-10 2022-07-19 OneTrust, LLC Data processing systems for verification of consent and notice processing and related methods
US10242228B2 (en) 2016-06-10 2019-03-26 OneTrust, LLC Data processing systems for measuring privacy maturity within an organization
US11366786B2 (en) 2016-06-10 2022-06-21 OneTrust, LLC Data processing systems for processing data subject access requests
US10885485B2 (en) 2016-06-10 2021-01-05 OneTrust, LLC Privacy management systems and methods
US10565397B1 (en) 2016-06-10 2020-02-18 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US10997318B2 (en) 2016-06-10 2021-05-04 OneTrust, LLC Data processing systems for generating and populating a data inventory for processing data access requests
US10848523B2 (en) 2016-06-10 2020-11-24 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10496803B2 (en) 2016-06-10 2019-12-03 OneTrust, LLC Data processing systems and methods for efficiently assessing the risk of privacy campaigns
US10839102B2 (en) 2016-06-10 2020-11-17 OneTrust, LLC Data processing systems for identifying and modifying processes that are subject to data subject access requests
US11438386B2 (en) 2016-06-10 2022-09-06 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US11475136B2 (en) 2016-06-10 2022-10-18 OneTrust, LLC Data processing systems for data transfer risk identification and related methods
US11586700B2 (en) 2016-06-10 2023-02-21 OneTrust, LLC Data processing systems and methods for automatically blocking the use of tracking tools
US11200341B2 (en) 2016-06-10 2021-12-14 OneTrust, LLC Consent receipt management systems and related methods
US11042858B1 (en) 2016-12-23 2021-06-22 Wells Fargo Bank, N.A. Assessing validity of mail item
US10013577B1 (en) 2017-06-16 2018-07-03 OneTrust, LLC Data processing systems for identifying whether cookies contain personally identifying information
US10104103B1 (en) 2018-01-19 2018-10-16 OneTrust, LLC Data processing systems for tracking reputational risk via scanning and registry lookup
US11544409B2 (en) 2018-09-07 2023-01-03 OneTrust, LLC Data processing systems and methods for automatically protecting sensitive data within privacy management systems
US10803202B2 (en) 2018-09-07 2020-10-13 OneTrust, LLC Data processing systems for orphaned data identification and deletion and related methods
US11144675B2 (en) 2018-09-07 2021-10-12 OneTrust, LLC Data processing systems and methods for automatically protecting sensitive data within privacy management systems
US11443056B2 (en) 2019-09-20 2022-09-13 International Business Machines Corporation File access restrictions enforcement
US11328089B2 (en) * 2019-09-20 2022-05-10 International Business Machines Corporation Built-in legal framework file management
US11327665B2 (en) 2019-09-20 2022-05-10 International Business Machines Corporation Managing data on volumes
US20240080341A1 (en) 2019-12-20 2024-03-07 Cambrian Designs, Inc. System & Method for Implementing A Privacy Policy
EP4179435A1 (en) 2020-07-08 2023-05-17 OneTrust LLC Systems and methods for targeted data discovery
WO2022026564A1 (en) 2020-07-28 2022-02-03 OneTrust, LLC Systems and methods for automatically blocking the use of tracking tools
US20230289376A1 (en) 2020-08-06 2023-09-14 OneTrust, LLC Data processing systems and methods for automatically redacting unstructured data from a data subject access request
US11436373B2 (en) 2020-09-15 2022-09-06 OneTrust, LLC Data processing systems and methods for detecting tools for the automatic blocking of consent requests
WO2022061270A1 (en) 2020-09-21 2022-03-24 OneTrust, LLC Data processing systems and methods for automatically detecting target data transfers and target data processing
US11397819B2 (en) 2020-11-06 2022-07-26 OneTrust, LLC Systems and methods for identifying data processing activities based on data discovery results
WO2022159901A1 (en) 2021-01-25 2022-07-28 OneTrust, LLC Systems and methods for discovery, classification, and indexing of data in a native computing system
WO2022170047A1 (en) 2021-02-04 2022-08-11 OneTrust, LLC Managing custom attributes for domain objects defined within microservices
WO2022170254A1 (en) 2021-02-08 2022-08-11 OneTrust, LLC Data processing systems and methods for anonymizing data samples in classification analysis
WO2022173912A1 (en) 2021-02-10 2022-08-18 OneTrust, LLC Systems and methods for mitigating risks of third-party computing system functionality integration into a first-party computing system
US11775348B2 (en) 2021-02-17 2023-10-03 OneTrust, LLC Managing custom workflows for domain objects defined within microservices
US11546661B2 (en) 2021-02-18 2023-01-03 OneTrust, LLC Selective redaction of media content
EP4305539A1 (en) 2021-03-08 2024-01-17 OneTrust, LLC Data transfer discovery and analysis systems and related methods
US11562078B2 (en) 2021-04-16 2023-01-24 OneTrust, LLC Assessing and managing computational risk involved with integrating third party computing functionality within a computing system
US11620142B1 (en) 2022-06-03 2023-04-04 OneTrust, LLC Generating and customizing user interfaces for demonstrating functions of interactive user environments

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5276735A (en) 1992-04-17 1994-01-04 Secure Computing Corporation Data enclave and trusted path system
IL148925A0 (en) 1996-07-22 2002-09-12 Cyva Res Corp Personal information security and exchange tool
US6092197A (en) * 1997-12-31 2000-07-18 The Customer Logic Company, Llc System and method for the secure discovery, exploitation and publication of information
JP3240971B2 (en) * 1997-08-25 2001-12-25 日本電気株式会社 Information display method and information display device
US6496802B1 (en) * 2000-01-07 2002-12-17 Mp3.Com, Inc. System and method for providing access to electronic works
KR20010092805A (en) * 2000-03-27 2001-10-27 박강석 speed call

Also Published As

Publication number Publication date
CA2396278A1 (en) 2001-07-12
US20020010784A1 (en) 2002-01-24
US20050149452A1 (en) 2005-07-07
EP1247232A4 (en) 2005-04-06
US6904417B2 (en) 2005-06-07
EP1247232A1 (en) 2002-10-09
WO2001050400A1 (en) 2001-07-12
RU2002120925A (en) 2004-02-20
JP2003519846A (en) 2003-06-24
AU2635101A (en) 2001-07-16

Similar Documents

Publication Publication Date Title
RU2269156C2 (en) Method and device for rule notification
US9331997B2 (en) Systems and methods for managing disclosure of protectable information
Swanson et al. Generally accepted principles and practices for securing information technology systems
Chokhani et al. Internet X. 509 public key infrastructure certificate policy and certification practices framework
JP4443224B2 (en) Data management system and method
US20100095357A1 (en) Identity theft protection and notification system
EA007089B1 (en) System and method for the transmission, storage and retrieval of authenticated documents
US20150095243A1 (en) Online-id-handling computer system and method
WO2002052480A1 (en) Dynamic electronic chain-of-trust document with audit trail
US20060010047A1 (en) Sarbanes-Oxley Anonymous Reporting System
US20030233258A1 (en) Methods and systems for tracking and accounting for the disclosure of record information
US20220245744A1 (en) Methods and systems of an unbiased middle entity to legally verify and/or notarizes digital interactions along with interaction data between parties
Jones Data Breaches, Bitcoin, and Blockchain Technology: A Modern Approach to the Data-Security Crisis
AU2005274636A1 (en) Identity theft protection and notification system
Jurevic When technology and health care collide: issues with electronic medical records and electronic mail
Preston et al. The global rise of a duty to disclose information security breaches
Rath et al. Sovereign Clouds—An overview of the current privacy challenges associated with the use of US cloud services, and how sovereign clouds can address these challenges
Network Solutions Network Solutions certification practice statement
Sloane Raising data privacy standards: The united states' need for a uniform data protection regulation
Cutler et al. Liberty identity assurance framework
Root OISTE Foundation
Jakubowski et al. Additional trust services
Bertoni Identity theft: governments have acted to protect personally identifiable information, but vulnerabilities remain: congressional testimony
Rutherford et al. Towards a hippocratic log file architecture
Pieri Policies in the health care to support public key infrastructure

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20070109